sql injection 막는 방법

· 2011-02-21 (월) 13:21:28 · 2935
mysql_real_escape_string
그누보드에서도 이 함수를 사용하던데요...

보니까 이걸 사용하지 않더라도
// php.ini 의 magic_quotes_gpc 값이 FALSE 인 경우 addslashes() 적용
// SQL Injection 등으로 부터 보호

이렇게 되어 있어서 get, post, cookie 로부터 문자를 보호하던데요
굳이 이걸 사용안해도 되는건가요?

꼭 사용해야 되나요?

그리고 mysql_real_escape_string($_POST) 이렇게 사용하면 안되나요? ^^;
|
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

66,531건

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
11-02-21 조회 2,223
11-02-21 조회 1,587
11-02-21 조회 1,629
11-02-21 조회 1,643
11-02-21 조회 1,552
11-02-21 조회 3,575
11-02-21 조회 1,590
11-02-21 조회 1,780
11-02-21 조회 1,841
11-02-21 조회 1,606
11-02-21 조회 1,605
11-02-21 조회 2,936
11-02-21 조회 1,316
11-02-21 조회 1,142
11-02-21 조회 1,569
11-02-21 조회 2,066
11-02-21 조회 1,529
11-02-21 조회 1,593
11-02-21 조회 2,940
11-02-21 조회 1,182