POST ve GET'den gelen verileri PDO'nun bindValue metodu ile kontrol edince SQL injectiona karşı korunduğu söyleniyordu. Peki POST ve GET'den gelen veriler SQL injection dışında güvenlik açığı verir mi?
eğer güvenlik açığı oluyorsa şunu kullanmama gerek var mı?:
function koru($values)
{
$text = htmlspecialchars(htmlspecialchars_decode(mysql_real_escape_string($values)),ENT_QUOTES);
return nl2br(trim($text));
}
function dizi_ayristir($request)
{
foreach ($request as $key => $value) {
if (!is_array($request[$key])) {
$request[$key] = koru($value);
} else {
$request[$key] = $value;
$request[$key] = dizi_ayristir($request[$key]);
}
}
return $request;
}
$_POST = dizi_ayristir($_POST);
$_GET = dizi_ayristir($_GET);
$_REQUEST = dizi_ayristir($_REQUEST);