Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 247 Pomógł: 11 Dołączył: 5.09.2009 Ostrzeżenie: (0%)
|
jak robie update:
a dane w parametrach $id_strony, $tytul, $tresc pochodzą od użytkownika to mam je zabezpieczać przed atakami SQL injection czy nie ? Czy jest w takiej sytuacji automatyczna ochrona czy nie ? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%)
|
Jeśli mogę coś dodać: po co Ci metoda, która tak naprawdę nic nie robi poza pośrednictwem (przekazuje zmienne z kontrolera do db_table)? Zamiast:
Nie prościej: -? O zabezpieczenie sql injection nie musisz się martwić, ale nie zwalnia Ciebie to z obowiązku filtrowania parametrów i danych wrzucanych do bazy (np. kodu HTML). |
|
|
|
wiewiorek [ZF] czy przy updacie mam w jakis sposob zabezpieczac dane czy nie ? 26.05.2010, 17:39:32
zend [PHP] pobierz, plaintext $where['reporte... 26.05.2010, 17:47:34
wiewiorek Ale mi nie chodzi o $where - to akurat wiadom... 26.05.2010, 18:58:30
zend ZF zajmie się zabezpieczeniem ich, nie musisz się ... 26.05.2010, 19:02:21
wiewiorek dzieki 26.05.2010, 19:18:29
zend No tak, może, ale może oprócz tego kodu który nam ... 27.05.2010, 09:03:31 ![]() ![]() |
|
Aktualny czas: 13.01.2026 - 05:02 |