php – PDO在Codeigniter – 保护vs SQL注入

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – PDO在Codeigniter – 保护vs SQL注入脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
真正的 PHP安全专家,是PDO的方式,或者我可以使用CodeignITer的Active Record类吗?

我已经读过http://codeigniter.com/forums/viewthread/179618/,并没有100%的说服力.
我通常倾向于诸如Chris Shiflett和OWASP等专家的安全提示. http://shiflett.org/blog/2006/jul/the-owasp-php-top-5

使用自制的PDO DB Class代替Codeigniter数据库@L_777_5@.每次我上传它是一个相对较小的痛苦复制.使用PDO的主要原因是使用Active Recordsql注入.

编辑:不要失望,但我写了一个关于如何整合的事实后的帖子
PDO in Codeigniter.如果有人有反馈意见,我很乐意听到.

根据您引用的页面,Active Record类使用MysqL_函数进行字符串转义.这意味着它仍然在PHP-land中构建sql字符串,而不是将参数化的API用于数据库.虽然现在可能没有已知缺陷,但使用遵循更安全设计的API仍然是一个更好的主意.

脚本宝典总结

以上是脚本宝典为你收集整理的php – PDO在Codeigniter – 保护vs SQL注入全部内容,希望文章能够帮你解决php – PDO在Codeigniter – 保护vs SQL注入所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。