Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

horacio2009

segurança com adoDb

Recommended Posts


pessoal...seguinte...quero deixar meu sistema a prova de sql injection e vi que o adobd tem o método prepare, método que protege de sql injection, estou fazendo da seguinte forma:


$sqlDAdos=$this->ado->Prepare($ins);

$this->ado->Execute($sqlDAdos);



está correto assim???

Sem mais, muito obrigado pela atenção!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Nunca usei isso, mas pela documentação eles falam assim:

$sql = 'insert into table (col1,col2) values ('.$DB->Param('a').','.$DB->Param('b').')';

# generates 'insert into table (col1,col2) values (?,?)'

# or        'insert into table (col1,col2) values (:a,:b)'

$stmt = $DB->Prepare($sql);

$stmt = $DB->Execute($stmt,array('one','two'));

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.