Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22239
| From | Alessandro Pellizzari <shuriken@amiran.it> |
|---|---|
| Newsgroups | it.comp.www.php |
| Subject | Re: PDO è sicuro? |
| Date | 2018-09-13 10:26 +0100 |
| Message-ID | <fvuoqiFnlu0U1@mid.individual.net> (permalink) |
| References | <fvtgn4Fem64U1@mid.individual.net> |
On 12/09/2018 23:02, Sandro kensan wrote: > Domanda: è un sistema sicuro per evitare l'sql injection? In generale sì, è fatto apposta per quello. Ci sono cose da cui non può proteggerti. Per esempio non c'è modo di fare escape automatico del nome della tabella. Se usi un nome dinamico devi occuparti tu di fare la validazione. E di base non supporta gli array (non puoi fare `select * from tabella where valore in :valori`). Io us(av)o Aura SQL (https://github.com/auraphp/Aura.Sql/tree/3.x) che fornisce quello e altre utilità intorno a PDO. Bye.
Back to it.comp.www.php | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200
csiph-web