Hallo Leute,
ich wollte mal eben einfach in der Runde fragen, wie viel bzw. wenig Sinn es macht, am Anfang eines PHP Scriptes über alle Einträge der $_POST und $_GET Arrays zu iterieren und auf alle Einträge dieser Arrays mysql_escape_string anzuwenden. Damit hätte man doch die Möglichkeit der SQL Injection irgendwo an einer Stelle des PHP Scriptes verhindert, oder?
ich wollte mal eben einfach in der Runde fragen, wie viel bzw. wenig Sinn es macht, am Anfang eines PHP Scriptes über alle Einträge der $_POST und $_GET Arrays zu iterieren und auf alle Einträge dieser Arrays mysql_escape_string anzuwenden. Damit hätte man doch die Möglichkeit der SQL Injection irgendwo an einer Stelle des PHP Scriptes verhindert, oder?