1
是否使用Zend_Db的或學說準備語句保護我免受SQL注入?Zend_DB/Doctrine保護我免受SQL注入嗎?
例如:
$stmt = $db->prepare('SELECT * FROM users WHERE name = ? AND password = ?');
$rs = $stmt->execute('peter', 'secret');
還是我必須要檢查的字符串和類型類型自己?
另一個匆匆:哪兩個是最好的?我只需要數據庫抽象(包括語句,過程和事務)。
謝謝!這就是我想聽到的:) – Joernsn 2010-08-31 12:40:54