|
3 / 3 / 2
Регистрация: 05.06.2013
Сообщений: 79
|
||||||
PDO и sql инъекции26.04.2016, 18:34. Показов 676. Ответов 6
Изучаю PDO и защиту от инъекций. Как понял если использовать для вставки в БД данных prepare, то инъекции будут исключены. я правильно это понял?
Накидал вот такой метод, но не уверен защищена ли эта вставка от sql инъекций
0
|
||||||
| 26.04.2016, 18:34 | |
|
Ответы с готовыми решениями:
6
PDO: Защита от SQL инъекции SQL инъекции
|
|
85 / 78 / 32
Регистрация: 26.11.2015
Сообщений: 481
|
||
| 26.04.2016, 19:01 | ||
|
0
|
||
|
3 / 3 / 2
Регистрация: 05.06.2013
Сообщений: 79
|
|
| 26.04.2016, 19:03 [ТС] | |
|
Заглядывал, но в инфе о PDO для себя ответа не нашел.
0
|
|
|
85 / 78 / 32
Регистрация: 26.11.2015
Сообщений: 481
|
||
| 26.04.2016, 19:05 | ||
|
0
|
||
|
3 / 3 / 2
Регистрация: 05.06.2013
Сообщений: 79
|
|
| 26.04.2016, 19:06 [ТС] | |
|
От Вас, например, самой лучшей помощью будет - это пройти мимо.
0
|
|
| 26.04.2016, 19:09 | |
|
0
|
|
|
3 / 3 / 2
Регистрация: 05.06.2013
Сообщений: 79
|
|||||||||||
| 26.04.2016, 19:36 [ТС] | |||||||||||
|
читая эту статью http://ruseller.com/lessons.php?id=610&rub=28 переделал метод, и теперь по идее эта вставка защищена от инъекций, так?
использую в этом методе из той статьи # неименованые шаблоны $STH = $DBH->("INSERT INTO folks (name, addr, city) values (?, ?, ?); Добавлено через 6 минут Или лучше использовать именованный шаблон?
0
|
|||||||||||
| 26.04.2016, 19:36 | |
|
Помогаю со студенческими работами здесь
7
SQL инъекции в запросах Htmlspecialchars и sql-инъекции Защита от SQL-инъекции Метод защиты от SQL инъекции SQL инъекции, php защита Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|