Buondì.
Volevo fare una richiesta riguardo la sicurezza di un database mysql, in pratica la domanda è:
Come posso proteggermi al meglio da sql injection?
Il problema è che ho letto un migliaio di pareri contrastanti.
Usa magic-quotes.
No, usa una funzione nativa php.
No, filtra tutti gli input.
No, usa prepared statement.
No, fai tutto quanto è sopra.
Il problema è, si va da articoli del 2006 a cose più recenti, che non fanno altro che confondersi e confondermi.
Esiste da qualche parte una guida aggiornata sulle varie tecniche difensive non deprecate? O qualcosa che faccia chiarezza?