Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22236

PDO è sicuro?

Path csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From Sandro kensan <kensan@kensan.it>
Newsgroups it.comp.www.php
Subject PDO è sicuro?
Date Thu, 13 Sep 2018 00:02:12 +0200
Lines 22
Message-ID <fvtgn4Fem64U1@mid.individual.net> (permalink)
Mime-Version 1.0
Content-Type text/plain; charset=utf-8
Content-Transfer-Encoding 8bit
X-Trace individual.net xFFKMJtXhFyg+D7J3e1wDgnTe1mCtGf5vtiGG+ZBXH5YNAGBPM
Cancel-Lock sha1:deMEKywX1nzOXkqlOqJKT5dJe8s=
X-Mozilla-News-Host snews://news.individual.net:563
User-Agent Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Thunderbird/52.9.1
Content-Language it-IT
Xref csiph.com it.comp.www.php:22236

Show key headers only | View raw


In un 3ad precedente sul mod_rewrite bramante scriveva di utilizzare il
PDO per evitare l'SQL injection.

Io ho un sito che nessuno si sogna di bucare ma ho cose del tipo:

  $query = "SELECT `id` FROM articolo WHERE url = :url";
  $result = $conn->prepare($query);
  $result->execute(array(':url' => $nome_articolo));
  $row = $result->fetch(PDO::FETCH_ASSOC);
  $id = $row["id"];

dove $nome_articolo è un basename:

$nome_art = basename($_SERVER['SCRIPT_FILENAME']);

ma potrebbe essere pure un $_GET.

Domanda: è un sistema sicuro per evitare l'sql injection?

-- 
Sandro kensan www.kensan.it & www.qiqi.it geek site
Saluto gli agenti della NSA - Hello NSA - www.nsa.gov

Back to it.comp.www.php | Previous | NextNext in thread | Find similar | Unroll thread


Thread

PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
  Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
  Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
      Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200

csiph-web