2010-11-19 25 views
2

PHP Adodb Aktif Kaydı, DB ORM'in SQL Injection'a karşı korunup korunmadığını tespit edemiyorum. PHP Adodb Aktif Kayıt SQL Enjeksiyonu

http://phplens.com/lens/adodb/docs-active-record.htm

Özellikle ben ör .: _POST değişkenler ihtiyaç $

$person = new person(); 
$person->name_first = $_POST['firstname']; 
$person->name_last = $_POST['surname']; 
$person->save(); 

kaçmış olması mı, güncelleştirme kullanarak ve yöntemleri ekleme ben?

+0

Oldukça eminim bu kadar yüksek - bir kütüphane sanitasyonun kendisiyle ilgilenecektir. (Tabii ki emin de bilmiyorum.) –

+0

Şey, düşündüğüm buydu, ama kesin olarak bilmem gerek. – JonB

cevap

3

Sadece kodu inceledim - geçtiğiniz değişkenlerden kaçıyor. Hata ayıklama modunu açarak veya daha da kolaylaştırarak bunu onaylayabilirsiniz, tek ve çift tırnaklı bir dize yazmayı deneyin ve tabloya girip girmediğine bakın tamam :-)

İlgili konular