Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PDO]Czy muszę zabezpieczać
Forum PHP.pl > Forum > PHP
daniel1302
Witam, mam takie zapytanie:
  1. $pl = $pdo->query('SELECT id FROM players WHERE login=''.$_POST['login'].'' OR pass=''.$_POST['pass'].''')->fetch(PDO::FETCH_ASSOC);
  2. IF ($pl)
  3. {
  4. $info = $lang->userIsRegistred;
  5. }

Musze zabezpieczać w nim zmienne $_POST['lgoin'] i zmienna $_POST['pass']?
Mephistofeles
Oczywiście. Przecież PDO nie włazi do SQLa, więc skąd mogło by wiedzieć co ty tam dajesz? Użyj bindowania - poczytaj w manualu
No i w zapytaniu dawaj nazwy tabel, kolumn itd. pomiędzy ``.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.