Возможно ли, что пользователь может подделать результат, который возвращается из $_SERVER['REMOTE_ADDR']
в PHP, чтобы теоретически использовать SQL-инъекцию в базе данных?
Это немного глупо, но я до сих пор достаточно доволен PHP, который я хочу знать, может ли это быть сделано, нужно ли мне дезинфицировать ввод базы данных, когда оператор SELECT
выбирает из IP-адресов, возвращенных из $_SERVER['REMOTE_ADDR']
. Итак, если бы я хотел использовать что-то вроде $query = "SELECT * FROM users WHERE IP='" . $_SERVER['REMOTE_ADDR'] . "'";
, была бы какая-то опасность для этого?
Опять же, вероятно, вопрос "nooby", но я чувствую, что его нужно спросить.
Спасибо