Ich war der Hauptentwickler von Zend_Db
bis Zend Framework 1.0.
In dem gezeigten Beispiel werden die Werte in die Abfrage interpoliert, wobei entsprechende Anführungszeichen und Escapes angewendet werden. Sie müssen nichts mehr tun.
Intern verwendet es die in die PHP-Erweiterung für die von Ihnen verwendete Zend_Db_Adapter
eingebaute Zitatfunktion. Z.B. PDO::quote()
.
Tags und Links sql zend-framework sql-injection zend-db