2008-09-16 17 views
4

Est-ce que ADOdb effectue l'assainissement des données ou s'échappe dans la même fonctionnalité par défaut? Ou est-ce que je ne fais que le confondre avec les processus intégrés de Code Igniter?Liaison de variable dans PHP ADOdb

Est-ce que les variables de liaison aux paramètres dans ADOdb pour PHP empêchent l'injection SQL de quelque façon que ce soit?

Répondre

2

Correct - paramètres liés ne sont pas vulnérables aux attaques par injection SQL.

+0

Il voulait dire spécifiquement la bibliothèque adodb-php. – Pacerier

4

oui, vous passez le tableau de paramètres.

$rs = $db->Execute('select * from table where val=?', array('10')); 

reste de leurs documents se trouvent here: