Задавайте вопросы, мы ответим
Вы не зашли.
Приветствую!
Решил перейти на PHP PDO и возник такой вопрос, нужно ли использовать функцию mysql_real_escape_string и (int)$id для использования переменных в запросах для защиты от инъекций или PDO сам обо всем позаботится?
Отредактированно Garik (01.02.2012 14:31:08)
Неактивен
Для аргументов функции execute не нужно, а если встраиваете значения в сам sql-запрос, то нужно.
Неактивен
Я правильно понял, что если делать так, то это безопасно:
Отредактированно Garik (01.02.2012 19:16:54)
Неактивен
да, так безопасно
Неактивен
Ясно, спасибо!
Неактивен