2012-06-12 2 views
2

Я хочу вставить запись в таблицу базы данных MySQL из формулы. Проблема в том, что есть field, который не находится в столбцах таблицы в переменной $_POST, но отображается в виде textfield в formulaire. Я вставляю значения полей таким образом:

$newRecord->insert($_POST); // we created a generic function insert($array) to insert records 

Так как удалить элемент $ _POST?

ответ

2

Если $_POST содержит введенные пользователем данные, то я очень надеюсь, что insert функция дезинфицирующим данных. Если нет, вы просто запрашиваете атаку SQL-инъекций.