Tengo una duda de qué método usar para protección de variables de formulario, para prevenir Inyección SQL, estaba leyendo en varias páginas y los métodos que usan son los siguiente, pero según ciertas condiciones:
Con htmlentities:
Código PHP:
$nombre= htmlentities($_POST['nombre']); -> dicen que depende de la codificación
Código PHP:
$cadena= filter_var($envio, FILTER_SANITIZE_STRING); -> que si se usa htmlspecialchars o htmlentities ya no son necesarios
$email= filter_var($envio, FILTER_SANITIZE_EMAIL);
$numero = filter_var($envio, FILTER_SANITIZE_NUMBER_INT);
Código PHP:
mysqli_real_escape_string($enlace, $ciudad); -> que hace todo lo de las demás
Código PHP:
htmlspecialchars($cadena); -> dicen que depende de la codificación
Código PHP:
$obj -> id = $_GET['client'];
$obj -> client = $_POST['client'];
$obj -> rfc = $_POST['rfc'];
$obj -> address = $_POST['address'];
$obj -> countries = $_POST['countries'];
$obj -> code = $_POST['code'];
$obj -> zones = $_POST['zones'];
$obj -> city = $_POST['city'];
$obj -> phone = $_POST['phone'];
$obj -> email = $_POST['email'];
$obj -> date_update = date('Y-m-d H:m:s');
De antemano les agradezco por sus comentarios.
Saludos!!