Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Min pointe er at _GET og _POST variables allerede er beskyttet mod SQL injections i nyere versioner af PHP, så det ikke burde være nødvendigt at køre mysql_real_escape_string eller lign. på din string inden du benytter string'en i SQL.
GPC er en oldgammel feature. Den er deprecated i PHP 5.3 og vil blive fjernet i PHP 6.0.
Den efterlader hul så store som ladeporte i applikationen fordi: - escaping er database specfikt (og sågar encoding specifikt) - data kan komme andre steder fra end GET og POST
Den kan på det bestemtste frarådes at basere sig på den.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.