Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22239

Re: PDO è sicuro?

From Alessandro Pellizzari <shuriken@amiran.it>
Newsgroups it.comp.www.php
Subject Re: PDO è sicuro?
Date 2018-09-13 10:26 +0100
Message-ID <fvuoqiFnlu0U1@mid.individual.net> (permalink)
References <fvtgn4Fem64U1@mid.individual.net>

Show all headers | View raw


On 12/09/2018 23:02, Sandro kensan wrote:

> Domanda: è un sistema sicuro per evitare l'sql injection?

In generale sì, è fatto apposta per quello.

Ci sono cose da cui non può proteggerti. Per esempio non c'è modo di 
fare escape automatico del nome della tabella. Se usi un nome dinamico 
devi occuparti tu di fare la validazione.

E di base non supporta gli array (non puoi fare `select * from tabella 
where valore in :valori`). Io us(av)o Aura SQL 
(https://github.com/auraphp/Aura.Sql/tree/3.x) che fornisce quello e 
altre utilità intorno a PDO.

Bye.

Back to it.comp.www.php | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
  Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
  Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
      Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200

csiph-web