私は codeigniter philsturgeon Restful ライブラリを使用して Web サービスを開発しています。では、Web サービスからの SQL インジェクションを防ぐにはどうすればよいでしょうか? 安らかなWebサービスからのSQLインジェクションを防ぐためにcodeigniterにライブラリはありますか?
前もって感謝します。
私は codeigniter philsturgeon Restful ライブラリを使用して Web サービスを開発しています。では、Web サービスからの SQL インジェクションを防ぐにはどうすればよいでしょうか? 安らかなWebサービスからのSQLインジェクションを防ぐためにcodeigniterにライブラリはありますか?
前もって感謝します。
次の方法で SQL インジェクションを防ぎます。
CodeIgniter のデータベース ライブラリは、次の両方を提供します。
$this->db->query('SELECT x FROM y WHERE z='.$this->db->escape('value1'));
$this->db->query('SELECT x FROM y WHERE z=?', array('value1'));
(入力のサニタイズによって SQL インジェクションに適切に対処できると思い込まないでください。)