slaughter89
Mitglied
Hi,
ich habe eine Frage:
Ist dieser nachfolgende Code sicher gegen XSS und SQL-Injektionen?
ich habe eine Frage:
Ist dieser nachfolgende Code sicher gegen XSS und SQL-Injektionen?
PHP:
$id = stripinput($_GET['id']);
function stripinput($text) {
if (ini_get('magic_quotes_gpc')) $text = stripslashes($text);
$search = array("\"", "'", "\\", '\"', "\'", "<", ">", " ");
$replace = array(""", "'", "\", """, "'", "<", ">", " ");
$text = str_replace($search, $replace, $text);
return $text;
}