ถูกแล้วครับ ถึงคุณจะดักทางฝั่ง javascript ไม่ให้เขากรอก ใน input box ก็ไม่ลอดครับ
ในเมื่อผมสามารถยิง ตัวแปร $_POST เข้าไปได้ตรงๆ
ทางที่ดีและปลอดภัยควรจะดัก การก่อนเก็บลง Database ครับ ไม่งั้นโดน inject แน่นอน ฟันธง!!
ในเมื่อผมสามารถยิง ตัวแปร $_POST เข้าไปได้ตรงๆ
ทางที่ดีและปลอดภัยควรจะดัก การก่อนเก็บลง Database ครับ ไม่งั้นโดน inject แน่นอน ฟันธง!!

