Guten Tag!
Ich überlege gerade, alle Variablen welche mit der Datenbank in Berührung kommen mit:
zu escapen. Frage: Ist das sinnvoll, oder sollte man sich die Mühe machen und schauen ob es überhaupt nötig ist? Am sichersten wäre es ja schon, da dann keine Lücke mehr da ist über welche man etwas einschläusen könnte...
Was haltet ihr davon?
Ich überlege gerade, alle Variablen welche mit der Datenbank in Berührung kommen mit:
PHP:
mysql_real_escape_string ();
zu escapen. Frage: Ist das sinnvoll, oder sollte man sich die Mühe machen und schauen ob es überhaupt nötig ist? Am sichersten wäre es ja schon, da dann keine Lücke mehr da ist über welche man etwas einschläusen könnte...
Was haltet ihr davon?