文字列$ titleは英数字の小文字または " - "のみであると想定されます。
この状況では、セキュリティ上の脆弱性に対する効率的な防御はどれですか?
$title=$_GET["title"];
$title = strtolower(preg_replace("/[^a-z0-9\-]+/i", "-", $title));
< mysql query using $title goes here >
OR
$title=$_GET["title"];
$title = mysql_real_escape_string($title);
< mysql query using $title goes here >
あなたはダムや時代遅れのmysql_ *関数を使用するのが大好きならば、あなたは 'mysql_real_escape_string'を使用する必要があります*** ***、すべての***の値***について。 – mario