用户
 找回密码
 入住 CI 中国社区
搜索
查看: 1904|回复: 0
收起左侧

[HELP] 请问ci框架是如何放置sql injection的

[复制链接]
发表于 2014-3-29 15:21:47 | 显示全部楼层 |阅读模式
问题1:ci框架的ar模型是如何防止sql注入危险的。


问题2: ar模型能否像 pdo那样支持 占位符 ,这样能有效的防止sql注入的风险,   ar模型能否也支持这种prepare execute的方式呢?
$stmt = $dbh->prepare("select * from test where name = ?");
if ($stmt->execute(array("david"))) {
while ($row = $stmt->fetch(PDO::FETCH_ASSOC)) {
     print_r($row);
}
}


本版积分规则