Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Gdzie używać zapytań preinterpretowanych?
Forum PHP.pl > Forum > Bazy danych
lukasamd
Witam,
ostatnio czytałem nieco na ten temat i mam pytanie - gdzie warto to stosować w typowych sytuacjach życiowych? Jak rozumiem, nie ma sensu szykować zapytania, które jest wykonywane tylko raz podczas generowania witryny (no chyba że coś źle zrozumiałem) - stąd właśnie moje pytanie.
zzeus
Jeśli jakieś zapytanie wykonujesz kilka, kilkanaście czy kilkaset razy.
vokiel
Wszędzie tam, gdzie wstawiasz dane pochodzące od użytkownika, bądź takie, których poprawności nie możesz być pewien.
lukasamd
A na jedno wywołanie opłaca się tak zabezpieczać? Pomijam użycie mysql_real_escape_string.
nospor
Cytat
A na jedno wywołanie opłaca się tak zabezpieczać
Oczywiscie. Jesli tylko dane dostajesz od usera to nalezy tego uzywac. No chyba ze sam bedziesz sie bawil w zabezpieczenie danych przed probą ataku
zzeus
Czy używanie prepared statement przy pojedynczych zapytaniach nie spowolni działania całej aplikacji ? Bo jakiś narzut czasowy chyba będzie ?
nospor
bez przesady...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.