Php on zend, wie kann man eine Variable für eine Abfrage umgehen?

8

Ich mache einige Abfragen in Zend Framework und ich muss sicherstellen, dass keine SQL-Injektion in der nächsten Art von Formaten möglich ist. Ich kann mysql_escape (veraltet) verwenden und mache nicht die ganze Arbeit. Wenn ich versuche, real_mysql_escape zu verwenden, wird es nicht in der Lage sein, die Verbindung mit der Datenbank zu finden, und ich kann nicht finden, wie zend_filter das Problem lösen würde.

Die Abfrage, die (simplied) tut, hat die nächsten sintaxes:

%Vor%

Was ist der beste Weg, um SQL INJECTION mit diesem Framework zu verhindern?

    
DFectuoso 28.03.2009, 18:30
quelle

3 Antworten

17

Einfach:

%Vor%

Also:

%Vor%     
karim79 28.03.2009, 18:41
quelle
15
%Vor%

Referenz : Ссылка

    
Konstantin Tarkus 28.03.2009 18:40
quelle
1

Wenn Sie mit einem Modell arbeiten, können Sie Folgendes verwenden:

%Vor%     
Ben Bos 12.06.2013 10:36
quelle