【发布时间】:2014-04-05 02:14:50
【问题描述】:
我已经阅读了很多关于数据库安全和使用 htmlspecialcharacters() 和 mysql_real_escape_string 的文章。
是否有必要将这些功能与 codeigniter 一起使用,还是会自动处理?例如
$this->db->select('*', FALSE);
$this->db->where('published', 'yes');
$query = $this->db->get('my_table');
$results = $query->result_array()
【问题讨论】:
-
来自文档:“这些值由系统自动转义。” ellislab.com/codeigniter/user-guide/database/active_record.html
标签: php mysql codeigniter security special-characters