次のコードがあります。
public function checkLoginDetails($email, $password) {
$select = $this->select ();
$select->where ( "password=?", md5($password) );
$select->where ( "email=?", $email );
return $this->fetchRow($select);
}
電子メールとパスワードはユーザーから直接取得されます。たとえば、mysql_real_escape_string を使用してメールをフィルタリングする必要がありますか?それとも Zend DB がそれを行ってくれますか?
ありがとうございました!