In PHP recupero l'indirizzo IP di un utente ( $_SERVER['REMOTE_ADDR']
) per usarlo in alcune query MySQL, ma faccio non per convalidarli come veri indirizzi IP.
Devo convalidare gli indirizzi IP degli utenti prima di utilizzarli nelle query MySQL o saranno sempre indirizzi IP validi quando utilizzo $_SERVER['REMOTE_ADDR']
? Sto tentando di impedire un'iniezione SQL.
Se dovessi convalidare, quale funzione PHP consiglia di usare? Devo inviare l'indirizzo IP a mysqli_real_escape_string()
, ecc?