Jeres forslag til sikring af SQL-injektions
Hejsa.Jeg synes det kunne være fedt, hvis I vil bidrage til en god function() som sikrer mod SQL-injektions og andet.
Jeg kan jo selv lægge ud med lidt simpelt:
function sikkerInput($input)
{
$output = mysql_real_escape_string($input);
return $output;
}
$sql = "INSERT INTO `tabel` SET `navn` = '".sikkerInput($_POST['navn'])."'";
