PHP Oracle injection angreb
Kære eksperter, når jeg skriver mine SQL sætninger er jeg lidt interesseret i at finde en funktion lignende mysql_real_escape_string til oracle statements, uden at skulle over i stored procedures. Findes der noget, som jeg har overset, eller skal jeg til at lave stored procedures, for at få et minimum af sikkerhed i min applikation? Som midlertidig nødløsning har jeg bare en funtion der erstatter \ med \\, og ' med \'.Hjæælp!
vh gvp