2010-11-26 7 views

答えて

8

あなたの制御下にない外部システムからの入力をサニタイズすることは、たぶん良い考えです。私は間違いなくそれをやるだろう。

+0

明らかにするには、クエリで使用する前に必ずデータをサニタイズする必要があります。あなたがそのデータを入手した場所は問題ではありません。それは前の行でデータベースから取り出すことさえできます。 – zerkms

+0

外部ソースから何も信頼しないでください。それがあなたに何を送るのかを誰が知っていますか。 – niggles

関連する問題