Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22236
| Path | csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail |
|---|---|
| From | Sandro kensan <kensan@kensan.it> |
| Newsgroups | it.comp.www.php |
| Subject | PDO è sicuro? |
| Date | Thu, 13 Sep 2018 00:02:12 +0200 |
| Lines | 22 |
| Message-ID | <fvtgn4Fem64U1@mid.individual.net> (permalink) |
| Mime-Version | 1.0 |
| Content-Type | text/plain; charset=utf-8 |
| Content-Transfer-Encoding | 8bit |
| X-Trace | individual.net xFFKMJtXhFyg+D7J3e1wDgnTe1mCtGf5vtiGG+ZBXH5YNAGBPM |
| Cancel-Lock | sha1:deMEKywX1nzOXkqlOqJKT5dJe8s= |
| X-Mozilla-News-Host | snews://news.individual.net:563 |
| User-Agent | Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Thunderbird/52.9.1 |
| Content-Language | it-IT |
| Xref | csiph.com it.comp.www.php:22236 |
Show key headers only | View raw
In un 3ad precedente sul mod_rewrite bramante scriveva di utilizzare il
PDO per evitare l'SQL injection.
Io ho un sito che nessuno si sogna di bucare ma ho cose del tipo:
$query = "SELECT `id` FROM articolo WHERE url = :url";
$result = $conn->prepare($query);
$result->execute(array(':url' => $nome_articolo));
$row = $result->fetch(PDO::FETCH_ASSOC);
$id = $row["id"];
dove $nome_articolo è un basename:
$nome_art = basename($_SERVER['SCRIPT_FILENAME']);
ma potrebbe essere pure un $_GET.
Domanda: è un sistema sicuro per evitare l'sql injection?
--
Sandro kensan www.kensan.it & www.qiqi.it geek site
Saluto gli agenti della NSA - Hello NSA - www.nsa.gov
Back to it.comp.www.php | Previous | Next — Next in thread | Find similar | Unroll thread
PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200
csiph-web