gpt4 book ai didi

PHP Adodb Active Record SQL 注入(inject)

转载 作者:行者123 更新时间:2023-12-04 06:41:05 30 4
gpt4 key购买 nike

我似乎无法确定 PHP Adodb Active Record、DB ORM 是否可以防止 SQL 注入(inject)。

http://phplens.com/lens/adodb/docs-active-record.htm

具体来说,我正在使用更新和插入方法,例如:

$person = new person();
$person->name_first = $_POST['firstname'];
$person->name_last = $_POST['surname'];
$person->save();

$_POST 变量是否需要转义?

最佳答案

我只是查看了代码——它确实逃脱了你传递的变量。您可以通过打开 Debug模式来确认这一点......或者更简单,尝试用单引号和双引号写出一个字符串,看看它是否可以进入表格:-)

关于PHP Adodb Active Record SQL 注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4224269/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com