代码之家  ›  专栏  ›  技术社区  ›  iBiryukov

Zend Db避免sql注入

  •  8
  • iBiryukov  · 技术社区  · 16 年前

    public function checkLoginDetails($email, $password) {
        $select = $this->select ();
        $select->where ( "password=?", md5($password) );
        $select->where ( "email=?", $email );
        return $this->fetchRow($select);
    
    }
    

    电子邮件和密码直接来自用户。我需要用mysql\u real\u escape\u字符串过滤电子邮件,还是Zend DB为我过滤?

    非常感谢。

    1 回复  |  直到 16 年前
        1
  •  15
  •   Bill Karwin    16 年前

    我是这个项目的主要开发者 Zend_Db ,直至Zend Framework 1.0。

    在内部,它使用PHP扩展中为 Zend_Db_Adapter 你正在使用。例如。 PDO::quote() .