2
我似乎無法確定PHP Adodb Active Record,DB ORM是否防止SQL注入。PHP Adodb Active Record SQL注入
http://phplens.com/lens/adodb/docs-active-record.htm
具體來說,我現在用的是更新和插入的方法,例如:
$person = new person();
$person->name_first = $_POST['firstname'];
$person->name_last = $_POST['surname'];
$person->save();
不要在$ _ POST變量需要進行轉義?
我很確定這麼高本級圖書館將負責衛生本身。 (雖然我不知道。) – 2010-11-19 11:37:33
嗯,那就是我想的,但確實需要知道。 – JonB 2010-11-19 12:28:25