2012-03-05 42 views
1

此代碼(在Doctrine2中)是否可以防範SQL注入?或者應該$ _GET ['值'] 消毒?Doctrine2 FindOneBy和SQL注入

$ret = $entityManager->getRepository('SomeEntity')->findOneBy(array('ID' => $_GET['value'])); 

謝謝

回答