Привязка переменных в PHP ADOdb - PullRequest
       41

Привязка переменных в PHP ADOdb

4 голосов
/ 17 сентября 2008

ADOdb выполняет очистку данных или экранирование в той же функциональности по умолчанию? Или я просто путаю его со встроенными процессами Code Igniter?

Связывает ли переменные с параметрами в ADOdb для PHP каким-либо образом предотвращение внедрения SQL?

Ответы [ 2 ]

4 голосов
/ 17 сентября 2008

да, вы передаете массив параметров.

$rs = $db->Execute('select * from table where val=?', array('10'));

Остальные их документы можно найти здесь :

2 голосов
/ 17 сентября 2008

Правильно - связанные параметры не уязвимы для атак внедрения SQL.

...