sql >> Databáze >  >> RDS >> Mysql

Jak používat mysql_escape_string() v rámci Yii?

Alternativa k mysql_escape_string v CHOP je pomocí připravených výpisů. V Yii například:

$user = Yii::app()->db->createCommand()
    ->select('username, password')
    ->from('tbl_user')
    ->where('id=:id', array(':id'=>$_GET['userId']))
    ->queryRow();

(Z referenční dokumentace Yii http://www.yiiframework.com/doc/api /1.1/CDbCommand )

Jste zabezpečeni proti vkládání SQL, když předáváte parametry prostřednictvím zástupných symbolů v připraveném příkazu.



  1. Ukládání raiserror zprávy SqlServeru v C#

  2. 9 zásadních úkolů, za které jsou odpovědní správci databází

  3. ZOBRAZIT TABULKY v MySQL

  4. Jak otočit protokoly PgBouncer v Linuxu/Windows?