Zend Db避免了sql注入

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了Zend Db避免了sql注入脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
我有以下代码
public function checkLoginDetails($email,$password) {
    $select = $this->select ();
    $select->where ( "password=?",md5($password) );
    $select->where ( "email=?",$email );
    return $this->fetchrow($select);

}

邮件和密码直接来自用户.我是否需要使用MysqL_real_escaPE_string过滤电子邮件,或者Zend DB是否为我这样做?

谢谢!

我是Zend_Db的主要开发人员,直到Zend Framework 1.0.

在您显示的示例中,值将插入到查询中,并应用适当的引号和转义.您不必再做任何事情了.

在内部,它使用您正在使用的Zend_Db_Adapter的PHP扩展中内置的引用函数.例如. PDO ::引用().

脚本宝典总结

以上是脚本宝典为你收集整理的Zend Db避免了sql注入全部内容,希望文章能够帮你解决Zend Db避免了sql注入所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。