|
13 / 13 / 11
Регистрация: 28.09.2013
Сообщений: 364
|
|
MySQL PDO: Защита от SQL инъекции09.11.2014, 17:33. Показов 1764. Ответов 4
Метки нет (Все метки)
Здравствуйте. Интересует способ защиты от SQL-инъекции, с БД работаю используя PDO.
Читал про такую функцию: mysqli_real_escape_string, но для использования необходимо подключение к БД с помощью musqli_connet(Может ошибаюсь), поэтому повторно подключаться к БД не рационально. Есть ли в классе PDO подобная функция?
0
|
|
| 09.11.2014, 17:33 | |
|
Ответы с готовыми решениями:
4
PDO и sql инъекции Защита от SQL-инъекции SQL инъекции, php защита |
|
365 / 372 / 89
Регистрация: 01.12.2013
Сообщений: 1,629
|
||
| 09.11.2014, 17:44 | ||
|
вы вообще что читаете про php? второе десятилетие двадцать первого века на дворе
0
|
||
|
13 / 13 / 11
Регистрация: 28.09.2013
Сообщений: 364
|
|
| 09.11.2014, 18:23 [ТС] | |
|
ads, Честно, не совсем понимаю, как подготовленные запросы меня спасут от SQL-инъекции... Ведь в переменную, данные которой формируются из формы, также могут попасть не желательные символы, к примеру апостроф или другой подобный?
П.С. Про защиту от SQL-инъекции читал только одну статью на хабре, но также не совсем понял, про плейсхолдеры. Добавлено через 6 минут Или все что попадает через плейсхолдер автоматически экранируется?
0
|
|
|
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
|
||
| 09.11.2014, 18:24 | ||
|
Читайте статьи на эту тему и мануалы.
0
|
||
|
365 / 372 / 89
Регистрация: 01.12.2013
Сообщений: 1,629
|
||
| 09.11.2014, 19:26 | ||
|
1
|
||
| 09.11.2014, 19:26 | |
|
Помогаю со студенческими работами здесь
5
Поможет ли такая защита от sql инъекции?
SQL инъекции
Htmlspecialchars и sql-инъекции Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2).
Унарный минус обозначается как !
*/
#include <iostream>
#include <stack>
#include <cctype>. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|