[Cascavel-pm] dica de experiência: qual a melhor forma de evitar anti sql injection

Joao Gabriel C. Laass jaja.gabriel em gmail.com
Sexta Agosto 22 18:49:12 PDT 2008


Olá monges.

Dei uma breve pesquisada no google, e vi muitos exemplos de anti sql
injection tem php, feitos do seguinte modo:
remover palavras chaves do mysql em uma string, tais como "delete",
"insert"... ou seja, se encontrar essas palavras, delete-as da string.

Sinceramente não acho essa uma boa solução.

Gostaria de saber a opnião solução mais usada entre nobres amigos.

-- 
João Gabriel C. Laass
Vitória PM
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://mail.pm.org/pipermail/cascavel-pm/attachments/20080822/ffa54529/attachment.html>


Mais detalhes sobre a lista de discussão Cascavel-pm