Cytat(ShadowD @ 9.06.2008, 20:44:33 )

Prosiłem nie wraca ale odpowiem, nie dał bym tytułu tylko ID tematu/komentarza.

Ja nie mówiłem o wyciąganiu informacji z bazy ale o ich umieszczeniu w bazie.
Cytat(ShadowD @ 9.06.2008, 20:44:33 )

Pisałem również że ja tak nie robie ale jeśli będą liczby/litery/- to będzie działało...
A dlaczego mam do tego nie wracać? Nie Ty zakładałeś temat, piszesz coś z czym się nie zgadzam więc ciągnę temat bo może czegoś nie wiem.
Wracając do tematu

Podstawowa sprawa w kwestii bezpieczeństwa to tzw.
Defense in Depth. Chodzi o to, że nie można opierać się na jednym zabezpieczeniu ale duplikować te zabezpieczenia aby postawić kolejne "mury" przed agresorem. To, że nie wiesz jak przeprowadzić atak SQL Injection używając np. wyłącznie liter i cyfr nie znaczy, że nie da się tego zrobić albo nie znaczy to, że za 2 czy 6 miesięcy nie będzie można tego zrobić. Mod_rewrite to takie same zabezpieczenie jak np. nakładanie limitów na długość wejścia. Utrudnia ale nie wyklucza.