Доброго времени суток, вопрос в том, как же всё же защитить себя от Sql инъекций?
Если использовать Pawn.Regex, это увеличит шансы защиты?
Я так понял, что только через регистрацию этот вопрос и возникает, а именно при вводе нового пароля
Если к примеру использовать Regex вот так
PHP код:
stock IsPasswordCorrect(const szPassword[])
{
new Regex:rPASS;
if(!rPASS) rPASS = Regex_New("^[-A-Za-z0-9!@#$^&*()_+[\\];\\\\<>,.\\/?~]{6,16}$");
return Regex_Check(szPassword, rPASS);
}
Проверка то на запрещенный символ: ";" есть, но, не срабатывает сам сток, при его вводе.
Пример как ввожу 1234qwer; и должна была-бы сработать проверка, но, нет...