Postingan lainnya
Buku Ini Koding!
Baru!
Buku ini akan jadi teman perjalanan kamu belajar sampai dapat kerjaan di dunia programming!
Alternatif dar Msqli_real_escape_string apa gan?
Alternatif lain dari Msqli_real_escape_string apa gan? Soalnya pake perintah tersebut saya cek masih bisa disisipin script.. Udah mentok nih gan.. Thanks
3 Jawaban:
Jawaban Terpilih
Mungkin bisa pakek mysqli_real_escape_string ditambah validasi manual, Bang. Pakek regex untuk mencegah karakter-karakter tertentu.
Kalau mau lebih aman, jangan pakek mysqli, pakek PDO + prepare statement aja.
pake fungsi stripslashes, strip_tags, pake fungsi htmlspecialchars, htmlentities bawan php