Sur http://www.justinshattuck.com/2007/01/18/mysql-injection-cheat-sheet/?akst_action=share-this , il y a un article qui prétend que vous pouvez contourner mysql_real_escape_string avec certains pays d'Asie codages de caractères
En contournant mysql_real_escape_string() avec BIG5 ou GBK
"l'injection de la chaîne"
に関する追加情報:ci-dessus les caractères sont Chinois Big5
Est-ce vraiment vrai? Et si oui, comment feriez-vous pour protéger votre site web contre cela, si vous n'avez pas eu accès à des déclarations préparées à l'avance?