0

重複の可能性:
PDO 準備済みステートメントの安全性

PHP PDO のプリペアド ステートメントが保護しないものは何ですか? bind を使用した PDO のプリペアド ステートメントは、インジェクション タイプの攻撃から完全に安全であることを読みました。

これは本当ですか、それともプログラマー (私) はさらにいくつかのこと (あらゆる種類の攻撃、html タグの組み込みなど) を処理する必要がありますか?

4

1 に答える 1

1

クエリ パラメータを置換するために安全に使用できるため、SQL 演算子の値

ただし、テーブル、列、またはエイリアス名を置き換えるのは適切ではないことに注意してください。この場合、代わりにホワイトリストを使用する必要があります

于 2012-07-02T05:47:37.323 に答える