我查阅了很多关于保持数据库安全的教程,但我仍然不知道我需要采取什么措施来保护我的数据库免受 SQL 注入和黑客攻击。
这是我一直用来清除任何用户输入的功能,但我觉得这还不是全部,我还忽略了哪些其他内容?
function CleanInput($value) {
stripslashes($value);
if(!is_numeric($value)) {
mysql_real_escape_string($value);
}
return $value;
}