2008-09-16 32 views
4

ADOdbは、デフォルトで同じ機能の中でデータの衛生管理やエスケープを行いますか?それとも、コードイグナイターの組み込みプロセスと混同していますか?PHPでの変数バインドADOdb

PHP用ADOdbのパラメータへのバインド変数は、SQLインジェクションを防止しますか?

答えて

2

正しい - バインドパラメータは、SQLインジェクション攻撃に対して脆弱ではありません。

+0

彼は特にadodb-phpライブラリを意味していました。 – Pacerier

4

はい、パラメータの配列を渡します。

$rs = $db->Execute('select * from table where val=?', array('10')); 

そのドキュメントの残りの部分は​​を見つけることができます:

関連する問題