Hallo,
spricht eigentlich was dagegen mysql_real_escape_string direkt auf alle POST und get variablen auszuführen weil wenn ich bei jeder POST Variable noch mysql_real_escape_string ausführe wird der Quellcode unübersichtlicher und es nachträglich noch überall einzufügen bedeutet einen großen Aufwand.
Spricht also was dagegen folgendes direkt am Start auszuführen?
spricht eigentlich was dagegen mysql_real_escape_string direkt auf alle POST und get variablen auszuführen weil wenn ich bei jeder POST Variable noch mysql_real_escape_string ausführe wird der Quellcode unübersichtlicher und es nachträglich noch überall einzufügen bedeutet einen großen Aufwand.
Spricht also was dagegen folgendes direkt am Start auszuführen?
foreach ($_POST as $key => $value) {
$_POST[$key] = mysql_real_escape_string($value);
}
foreach ($_GET as $key => $value) {
$_GET[$key] = mysql_real_escape_string($value);
}