آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

جلوگیری از sql injection در codeigniter

mohammadkhani  9 سال پیش  9 سال پیش
0 0

سلام

ما تو فریمورک codeigniter با کد زیر می تونیم می تونیم کوئری بزنیم

 $q = $this -> db
-> select('*')
-> where('user_email', $email )
-> from('users');

 توابع کد بالا بصورت خودکار از sql injection جلوگیری می کنن؟یا لازمه برای جلوگیری از sql injection در کد بالا بجای email$ اینو  (email$) this->db->escape بذاریم؟

 برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال 
محسن موحد  9 سال پیش
+2 0

سلام.
وقتی از الگوی ActiveRecord استفاده میکنید، بصورت اتوماتیک عمل Escape انجام میشود.
در این لینک گفته شده.

0 0
سلام خیلی ممنون (9 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .