Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22236

PDO è sicuro?

From Sandro kensan <kensan@kensan.it>
Newsgroups it.comp.www.php
Subject PDO è sicuro?
Date 2018-09-13 00:02 +0200
Message-ID <fvtgn4Fem64U1@mid.individual.net> (permalink)

Show all headers | View raw


In un 3ad precedente sul mod_rewrite bramante scriveva di utilizzare il
PDO per evitare l'SQL injection.

Io ho un sito che nessuno si sogna di bucare ma ho cose del tipo:

  $query = "SELECT `id` FROM articolo WHERE url = :url";
  $result = $conn->prepare($query);
  $result->execute(array(':url' => $nome_articolo));
  $row = $result->fetch(PDO::FETCH_ASSOC);
  $id = $row["id"];

dove $nome_articolo è un basename:

$nome_art = basename($_SERVER['SCRIPT_FILENAME']);

ma potrebbe essere pure un $_GET.

Domanda: è un sistema sicuro per evitare l'sql injection?

-- 
Sandro kensan www.kensan.it & www.qiqi.it geek site
Saluto gli agenti della NSA - Hello NSA - www.nsa.gov

Back to it.comp.www.php | Previous | NextNext in thread | Find similar | Unroll thread


Thread

PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
  Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
  Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
      Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200

csiph-web