Oznámení
Omlouváme se, provoz fóra byl ukončen
dibi – automaticke escapovanie pri dotazoch ?
Upozornění: Tohle vlákno je hodně staré.
před 9 lety
- xr
- Člen | 78
zdravim … mozno hlupy dotaz, lebo som o tom niekde cital, ale nie som si uz isty → robi dibi autoamticky mysql_real_escape() pri dotazoch (pozuivam mysql)? mozem sa na to spolahnut, alebo mam si to robit rucne?
dik
před 9 lety
- Ondřej Mirtes
- Člen | 1539
Ano, pokud využíváš zápis parametrů pomocí dibi syntaxe (viz quick start), tak dochází všude k automatickému escapování a tudíž 100% odolnosti proti SQL injection.
Editoval Ondřej Mirtes (10. 8. 2010 23:55)