MYSQL
我有一个非常老的客户,他现在因为注射而遇到安全问题。这个客户没有足够的钱将他的 PHP 数据库函数更改为PDO
或MYSQLI
. 尽管如此,他建议他想要一个防止 mysql 注入的功能。他深知功能并不完善。但是,他现在没有其他临时的办法。我为他写的函数叫做safe();
. 我的问题来了。如何将该功能应用于他网站中的所有POST
s 和s。REQUEST
他的网站有很多文件,需要几个小时才能更改。我可以在每个文件的标题中添加什么东西,将我的函数应用于所有POST
s 和REQUEST
s 变量?
可能看起来像这样的东西:
$_POST[*] = safe($_POST[*]);
当然,上面的代码是行不通的。但我希望你明白。