『 sql_escapeみたいにユーザ定義関数を作ってその中でDBの抽象化をしておけば、addslashesを使う必要は無い。めんど... 』
ネタ元:キケンなSQLインジェクション SQLインジェクション対策へのアプローチとしては正しいのだけど、1点だけ気になる点が。。...
\がescape用文字のDBで\のescapeが必須になる理由が明確に書かれてない。\'が与えられたとき'だけescapeすると...