Nejste přihlášen(a)
Stránky: 1
Téma zavřeno
zdravim … mozno hlupy dotaz, lebo som o tom niekde cital, ale nie som si uz isty → robi dibi autoamticky mysql_real_escape() pri dotazoch (pozuivam mysql)? mozem sa na to spolahnut, alebo mam si to robit rucne?
dik
it will be mine… or not.
Ano, pokud využíváš zápis parametrů pomocí dibi syntaxe (viz quick start), tak dochází všude k automatickému escapování a tudíž 100% odolnosti proti SQL injection.
Editoval Ondřej Mirtes (10. 8. 2010 23:55)