Ist FILTER_SANITIZE_STRING genug, um SQL-injection und XSS-Angriffe?

Ich bin mit der PHP 5 mit SQLite 3 Klasse und ich Frage mich, ob mit PHP built-in Daten-Filterung - Funktion mit dem flag FILTER_SANITIZE_STRING ist genug, um SQL-injection und XSS-Angriffe.

Ich weiß, ich kann gehen, schnappen Sie sich eine große hässliche PHP-Klasse, die filter alles aber ich halte gern meinen code so sauber und so kurz wie möglich.

Bitte beraten.

InformationsquelleAutor emurad | 2011-06-15
Schreibe einen Kommentar