tiny ‘n’ smart
database layer

Odkazy: dibi | API reference

Oznámení

Omlouváme se, provoz fóra byl ukončen

dibi – automaticke escapovanie pri dotazoch ?

před 9 lety

xr
Člen | 78

zdravim … mozno hlupy dotaz, lebo som o tom niekde cital, ale nie som si uz isty → robi dibi autoamticky mysql_real_escape() pri dotazoch (pozuivam mysql)? mozem sa na to spolahnut, alebo mam si to robit rucne?

dik

před 9 lety

Ondřej Mirtes
Člen | 1539

Ano, pokud využíváš zápis parametrů pomocí dibi syntaxe (viz quick start), tak dochází všude k automatickému escapování a tudíž 100% odolnosti proti SQL injection.

Editoval Ondřej Mirtes (10. 8. 2010 23:55)