Symfony / Doctrine: фильтрует ли model_object-> save () значение? (Предотвратить внедрение SQL) - PullRequest
3 голосов
/ 16 февраля 2011

Я понимаю, что Doctrine помогает против атак с использованием SQL-инъекций. Команда model_object->save() автоматически экранирует нежелательные символы, или мне нужно написать собственный фильтр ввода? Благодарю.

1 Ответ

1 голос
/ 31 мая 2011

точный ответ на ваш вопрос можно найти в руководстве по доктрине implicit-validation .

Более подробную информацию также можно найти там: Validator и Проверка данных .

С уважением.

...