| << PATHINFOとmod_rewriteではどちらがSE... | 質問一覧 | set_error_handler使用時の、@エラー... >> |
- 100P
addslashesは使っていい?使っちゃダメ?
- 100P
自分はSQLに入れる文字列をエスケープする際はaddslashes関数を使用し
ています。しかし、addslashes関数はSQLインジェクション対策には万全
ではないので使ってはいけないという話を聞いたことがあります。
ネット上で調べてみたのですが、使ってもいいと言っている所と使っては
いけないといっている所があり混乱しています。
そこで、みなさんにお聞きしたいのですが、結局addslashesは使っても
いいのでしょうか?よくないのでしょうか?
使用するデータベースによっても違ってくるのかもしれませんが、mysql、
postgres,oracleあたりではどうなのでしょうか?
理由も一緒に教えていただければと思います。宜しくお願いします。
addslashesは使っていい?使っちゃダメ? yoshiko [07月06日 22時09分] | PATHINFOとmod_rewriteではどちらがSE... | 質問一覧 | set_error_handler使用時の、@エラー... |




