Ciao a tutti,
dovrei implementare un controllo che difenda dall'sql injection in un progettino che sto facendo. Cercando sul forum ho visto che si fa sempre riferimento alla funzione mysql_real_escape_string per controllare la bontà delle variabili $_POST.
Questo escape è sicuro? Leggevo tempo fa su una guida che l'escape non è una tecnica sicura al 100% e che con particolari sequenze di caratteri speciali si può cmq aggirare. Li si parlava di escape in generale, questo metodo real_escape si può usare tranquillamente?
Grazie![]()