Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22236
| From | Sandro kensan <kensan@kensan.it> |
|---|---|
| Newsgroups | it.comp.www.php |
| Subject | PDO è sicuro? |
| Date | 2018-09-13 00:02 +0200 |
| Message-ID | <fvtgn4Fem64U1@mid.individual.net> (permalink) |
In un 3ad precedente sul mod_rewrite bramante scriveva di utilizzare il
PDO per evitare l'SQL injection.
Io ho un sito che nessuno si sogna di bucare ma ho cose del tipo:
$query = "SELECT `id` FROM articolo WHERE url = :url";
$result = $conn->prepare($query);
$result->execute(array(':url' => $nome_articolo));
$row = $result->fetch(PDO::FETCH_ASSOC);
$id = $row["id"];
dove $nome_articolo è un basename:
$nome_art = basename($_SERVER['SCRIPT_FILENAME']);
ma potrebbe essere pure un $_GET.
Domanda: è un sistema sicuro per evitare l'sql injection?
--
Sandro kensan www.kensan.it & www.qiqi.it geek site
Saluto gli agenti della NSA - Hello NSA - www.nsa.gov
Back to it.comp.www.php | Previous | Next — Next in thread | Find similar | Unroll thread
PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200
csiph-web