Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 15:20 20.06.24 
Компютри и Интернет
   >> PHP
Всички теми Следваща тема *Кратък преглед

Тема Q:PHP->SQL заявки-> prepare/execute PEAR::DB  
Автор jmut (непознат )
Публикувано20.07.05 09:25



Та въпроса ми е prepare/execute грижат ли се да няма SQL injection - ескейпват ли нещатата както трябва. Ще се радвам да отоговори някой 100% сигурен. Щото аз не го видях нито в сорса на PEAR:icon_biggrin.gifB(или поне на пръв поглед) нито в документацията.
Благодаря предварително.
Съответно като как пристигат данните в ДБ и като се вадят трябва ли нещо специално да се прави.
Ако не, как е най-добре да се ескейпват данните преди въвеждане в базата, преди/след селект от базата - щото има хиляда функцийки за таз работа вече.



Тема макар и не на идеален английски, все пак го пишенови [re: jmut]  
Автор Dakota (erotoman)
Публикувано20.07.05 15:43



"? - (recommended) stands for a scalar value like strings or numbers. The value will be automatically escaped and quoted according to the current DBMS's requirements."



Everything louder than everything else...


Всички темиСледваща тема*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.