Hallo zusammen,
bin noch ganz frisch bei WP vorher habe ich alles selber geschrieben nun jetzt die Frage ist folgender Code sicher vor SQL Injection ?:
PHP
if(isset($_COOKIE["ccid"])){ $cctag = htmlspecialchars($_COOKIE['ccid']); $hashid = md5($_SERVER['REMOTE_ADDR']); $shop = $_SERVER['HTTP_HOST']; $uri = $_SERVER['REQUEST_URI']; $my_wpdb = new WPDB( 'X', 'X', 'X', 'X' ); $allids = $my_wpdb->get_row("SELECT gid FROM counter WHERE gid = '".$hashid."' AND shop = '".$shop."' AND uri = '".$uri."'");
if(isset($allids)) { $my_wpdb->query($my_wpdb->prepare("UPDATE counter SET clicks = clicks+1 WHERE gid = '".$hashid."' AND shop = '".$shop."' AND uri = '".$uri."'")); } else { $my_wpdb->insert( 'counter', array( 'cctag' => $cctag, 'gid' => $hashid, 'shop' => $shop, 'clicks' => 1, 'uri' => $uri, 'firstVisit' => date("Y-m-d H:i:s", time()) )); } } else { } }
Wenn nicht könnt ihr mir weiterhelfen ?
Hab schon in der Doku nachgeschaut unter Data Validation aber leider versteh ich das nicht so ganz.