-3
我正在請求有關最好的方法/函數來解析字符串AFTER,它已經由參數解析的幫助。 我已經有很多很多很多的MySql,準備語句避免SQL注入的方法是不可能的,因爲我沒有時間。是否有任何功能上的繩子解析花莖人物,我立即打電話前:爲Sql注入解析MYSQL字符串
//$sql_query_string_CLEAN = THE PLACE THE PARSING FUCNTION($sql_query_string);
mysql_query($sql_query_string_CLEAN, $connection);
只寫了我自己的答案,但是這通過構建SQL字符串來告訴我們整個故事,其中有一部分信息丟失了屬於邏輯的部分和屬於變量的部分。 – martinstoeckli
感謝一百萬人。我正在跳槽,以便爲這個計劃做一個半修補程序。代碼是一團糟,它不是我的。我被要求保證安全。但是現在,我確定我需要大約2周的時間來完成它......從地面上看,很容易做出好的代碼。 THNKS很多! –