目前,我有一個PostGIS DB,我的基礎工作。但是,我使用pg_query
直接插入數據庫。我被建議使用pg_query_params
來幫助防止SQL注入,但我不確定如何實現這一點。以下是我當前網站位置的insert
聲明的簡要示例。例如,我將如何利用pg_query_params
這個例子?我知道我將不得不實施進一步的安全措施,但這是一個起點。提高DB INSERT的安全性
編輯:我打算使用drupal窗體API,但它給了我頭痛。我意識到這會自動做很多這些東西。
$sql = "INSERT INTO sites_tbl (river_id ,sitename ,the_geom) VALUES ('$_POST[river_id]','$_POST[sitename]',st_geomfromtext('POINT($geomstring)',27700))";
$result = pg_query($sql);
這更適合於stackoverflow,這個查詢也容易受到SQL注入的影響。 – rook
我把它放在那裏,然後我被告知把它放在這裏。我的問題確實說我正在尋找防止SQL注入查詢.... – Tom