私はSQLインジェクションから自分のインプットを保護することを考え始めています。私はPDOとmysqliについて読んだことがあり、それらのテクニックを使用しています。私はSQLインジェクションに対する保護を研究していましたが、私は技術について考えました。ユーザーからの入力があるときはいつでも、入力文字列をスキャンして「 '」または「DROP」の出現を検索し、その文字列にこれらの文字が含まれている場合は、進めることはできません。この手法は、多くのSQLインジェクションを防止しますか?PHP SQLインジェクション防止技術
ありがとうございました。
PDOを単独で使用すると、プリペアドステートメントを使用するため注入が防止されます。さらに何もする必要はありません。 – ccKep
ここに記載されているSQLインジェクションを防止する最善の方法http://stackoverflow.com/questions/60174/best-way-to-stop-sql-injection-in-php – itsmeee