Sikker insert i sql
Hej Alle,Jeg har for sjov lavet en lille side hvor man skal kunne skrive noget og sætte det i databasen, meget alla tilføje en kommentar til en blog, eksembelvis.
Det hele er på plads, dog er sikkerheden slet ikke i top.
Hvordan forhændre man at folk scripter direkte i formen?.
Jeg kan huske at man i php bruger noget strreplace før det bliver smidt i basen og strreplace når man skal have det ud igen, for lige præcis at undgå folk kan dette.