Извеждам регистрираните потребители по този начин:
profile.php?username=name
Така защитавам $_GET променливата:
$username = addslashes($_GET['username']);
Та достатъчно ли е да използвам само addslashes, за да защитя по някакъв начин сайта от SQL Injection или е хубаво да използвам и друга функция.
profile.php?username=name
Така защитавам $_GET променливата:
$username = addslashes($_GET['username']);
Та достатъчно ли е да използвам само addslashes, за да защитя по някакъв начин сайта от SQL Injection или е хубаво да използвам и друга функция.