Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 405 Pomógł: 6 Dołączył: 12.01.2007 Ostrzeżenie: (0%)
|
Jak wygląda bezpieczeństwo w ZF - tak samo jak w zwykłym PHP trzeba kontrolować dane wprowadzane przez użytkownika do bazy danych ? A może funkcje ZF takie jak insert() czy update() mają już wbudowane mechanizmy bezpieczeństwa ?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 2 921 Pomógł: 269 Dołączył: 11.08.2005 Skąd: 127.0.0.1 |
Nie. To nie jest bezpieczne. W przypadku select możesz użyć znaku zapytania w klauzuli where, a następnie przypisać do tego znaku zapytania odpowiednią zmienną. Dopiero wtedy będzie to bezpieczne. Więcej informacji znajdziesz w dokumentacji.
|
|
|
|
nieraczek [zend] zend a bezpieczenstwo 25.10.2008, 16:45:31
plurr Zend swoja biblioteke Zend_Db opiera o PDO, wiec j... 25.10.2008, 17:03:58
batman Dane trzeba zawsze kontrolować. Ale ZF znacznie to... 25.10.2008, 17:07:47
nieraczek Czyli stosując funkcje ZF: insert() czy update() n... 25.10.2008, 17:13:36
batman CytatCzyli stosując funkcje ZF: insert() czy updat... 25.10.2008, 17:21:55
nieraczek Dzięki, jak rozumiem select() i query() również są... 25.10.2008, 18:25:12 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 23:52 |