PDO и использование инструментов фильтрации, таких как htmlspecialchars - PullRequest
0 голосов
/ 12 сентября 2011

Я читал о PDO и заметил отсутствие использования механизмов фильтрации ввода, таких как htmlspecialchars() во всех примерах.

Вопрос : Использует ли PDO устаревшее использование htmlspecialchars() и т.п.?

1 Ответ

1 голос
/ 12 сентября 2011

Все зависит от того, какие данные вы сохраняете. Если вы сохраняете данные для непосредственного отображения на своем веб-сайте, то, очевидно, вам потребуется htmlspecialchars() и тому подобное. PDO устарел использовать mysql_real_escape() и т. Д., Используя подготовленные заявления.

Как железный закон, каждая строка должна быть экранирована для ее надлежащего назначения: строки HTML проходят через экранирование HTML, строки MySQL проходят через экранирование MySQL и т. Д.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...