Ja, det är en säkerhetsrisk eftersom flera av variablerna kommer från besökaren.
Frågan#1
Hej, jag har en mysql-databas där jag lagrar statistik om varje besök.
Är det en säkerhetsrisk att peta in server-variablerna direkt i sql-frågan?
Är det nödvändigt att göra en escape på varje variabel?
Mvh Emil

