【发布时间】:2011-08-16 23:24:36
【问题描述】:
在 CodeIgniter 中,如何避免 sql 注入?是否有任何方法可以在配置文件中设置以避免 sql 注入?我正在使用此代码来选择值:
$this->db->query("SELECT * FROM tablename WHERE var='$val1'");
这个用于插入值:
$this->db->query("INSERT INTO tablename (`var1`,`var2`) VALUES ('$val1','$val2')");
另一种用于从数据库中插入和选择值的方法是 CodeIgniter 的 insert() 和 get() 方法。使用 CodeIgniter 的内置函数时是否有机会进行 sql 注入
【问题讨论】:
-
页面 roytuts.com/prevent-sql-injection-in-codeigniter/
-
使用安全助手的 xss_clean 方法也很好。
标签: function codeigniter sql-injection built-in data-security