Задать вопрос
@sunnyrio

Какие еще средства для обеспечения безопасности с БД можно добавить?

Вот код содержащий функцию для работы с БД какие еще можно добавить средства для обеспечения безопасности?

/**
* Замена / вставка названия продукта
*
* Обработка отправляемых данных:
* TRIM | MYSQLI_REAL_ESCAPE_STRING | INT
**/
function change_product_title($product_title, $product_id){
	global $connection;
	$product = (int)$product;
	$product_title = trim(mysqli_real_escape_string($connection, $product_title));
	$alias = get_alias('products', 'alias', $product_title, $product_id);
	$query = "UPDATE products SET title = '$product_title', alias = '$alias' WHERE id = $product_id";
	$res = mysqli_query($connection, $query);
	$_SESSION['msgchange']['ok'] = 'Название товара успешно изменено';
	return;
}
  • Вопрос задан
  • 46 просмотров
Подписаться 1 Простой 3 комментария
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
DeyvHorni
@DeyvHorni
Используй вместо этого всего PDO: php.net/manual/ru/book.pdo.php
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы