Get で取得した文字列データを安全にするためには、どのような前処理が必要ですか?
文字列を取得し、それを SQL Where `item`=$_GET["xxxxx"] ステートメントに配置したいと考えています。次に、MySQL で情報を検索します
安全に扱う方法
取得したい文字列は数字と英字のみです。
------解決策------ ----------------
次に、文字と数字以外の文字を扱います。
------解決策---------
http://www.w3school.com /php/func_mysql_real_escape_string.asp
http://www.w3school.com.cn/php/func_string_addslashes.asp
カスタム フィルター関数
------解決策---------