01/10/2018, 16:05

Sql injection trong php

hiện em qli 1 web do em code, lúc viết code em không sử dụng prepare statement nên code em bị lỗi sqli.

giờ mà chuyển hết sang prepare sttm thì rất là lâu lên em định sử dụng mysqli_real_escape_string vs hàm addslashes liệu đã đủ để chống chưa ạ. hix ai cho em lời khuyên với ạ !!! em đang bị ai đó lấy dữ liệu trong db :(((

Bài liên quan
0