난 그냥 안전한 양식을 할 수있는 사람을 고용하고 아래에 붙여 큰 코드의 스 니펫입니다했다 :여러 필드를 이스케이프 처리하는 올바른 방법입니까?
$_POST = escape_all($_POST);
$some1 = $_POST['some1'];
$some2 = $_POST['some2'];
$some3 = $_POST['some3'];
$some4 = $_POST['some4'];
$some5 = $_POST['some5'];
$some6 = $_POST['some6'];
$some7 = $_POST['some7'];
$some8 = $_POST['some8'];
하는 올바른 방법이 아니면 내가) (mysql_real_escape_string를 추가해야합니다; 모든 변수에?
'escape_all'이 무엇인가에 달려 있습니다. – Amber
"mysqli"에 대해 "고용 된 사람"에게 알리기 –
$ _POST를 사용하지 말고 이스케이프 문제가 아닌 SQL 작성 기술 (예 : 명명 된 매개 변수)을 사용하는 것이 좋습니다. – Eli