刚刚阅读参数化查询,这似乎是数据库防御中的最后一句话,并且想知道以下内容:
我有一个现有的 PHP/MySQL 自建 CMS,其中所有输入(条形复选框和单选按钮)都受 real_escape_string 的约束。有一个管理部分可通过 sha1 加密密码和匹配的用户名访问,一小群 (3) 受信任的人可以在其中更新内容 (tinyMCE)、上传照片等。非常小。我的查询都没有参数化,而是仅在转义后执行。
没有来自公众的意见,但我确实想稍后将其开放给用户提交的表格。
我的主人是私人的,记录非常好。
在其他条件相同的情况下,我有多安全?