Nis*_*ani 1 mysql activerecord sql-injection codeigniter
只是在堆栈溢出时读取这个,因此让我想知道是否可以通过CI中的活动记录进行SQL注入.
在我的项目的大多数地方,为了用户注册和用户配置文件更新,我已经完成了这样的SQL插入:
控制器:
$name = $this->input->post('name');
$last_name = $this->input->post('last_name');
$age = $this->input->post('dob');
$user_data = array(
'name' => $name,
'last_name' => $last_name,
'age' => $age
);
$this->user_model->add_user_function($user_data);
Run Code Online (Sandbox Code Playgroud)
模型:
function add_user_function($data)
{
$this->db->insert('user_table',$data);
return;
}
Run Code Online (Sandbox Code Playgroud)
就像上面SO链接中的示例一样,我的代码是否可以用于SQL注入?
如果可能损害我的系统,你能给出一个特定的例子,如果它存在,我该如何防止它.
归档时间: |
|
查看次数: |
3520 次 |
最近记录: |