Jump to content

sicurezza sql: utilizzo di funzione pSQL


ciroco05

Recommended Posts

Ciao,

nello studio di un modulo per l'inserimento di un campo messaggio, per prevenire sql injection (visto che il contenuto sarà salvato nel db) ho utilizzato la chiamata

$testo= pSQL($_POST['testo']);



che dovrebbe richiamare l'omonima funzione pSQL contenuta nel file Db in classes;

se non inserirsco questa chiamata, nel db finiscono tutti i caratteri speciali, come apice, caratteri accentaci ecc.
se inserisco la funzione, come sopra, ma passa anche il carattere doppioapice (& quot)

E' corretto così ?

Ciroco05

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...