Sikre en sql streng fra brugerens input med onde gerninger
Hej eksperter.Når jeg skal lave et udtræk på baggrund af brugerns søgeord, hvordan sikre jeg mig så at personen ikke laver onde ting? (drop, delete ect.)
$sql = "SELECT overskrift, nyhed FROM nyheder WHERE overskrift LIKE '%".$_GET['soegeord']."%'";
Hvad skal man kører på $_GET['soegeord']?
1. stripslashes()?
2. mysql_real_escape_string?
3. andet?
