Ciao a tutti.
Ho creato un sempice guestbook che va integrato in un sito di e-commerce già creato in precedenza. Come posso essere sicuro che i dati inseriti nel form non possano essere usati da malitenzionati per arrecare danni al database?
Cioè eliminare tabelle, ecc...
Questo è l'unica cosa che ho fatto:
Codice:
function pulisci($stringa) {
$stringa = addslashes(stripslashes($stringa));
$stringa = str_replace("<", "<", $stringa);
$stringa = str_replace(">", ">", $stringa);
return $stringa;
}
//tutti i campi vengoni passati
//$titolo = pulisci($_POST['titolo']);
E' sicuro o devo creare una protezione maggiore?