相关疑难解决方法(0)

避免使用Zend_Db类进行MySQL注入

我目前使用Zend_Db来管理我的查询.我已经编写了代码,可以执行如下所示的查询:

$handle->select()->from('user_id')
                   ->where('first_name=?', $id)
                   ->where('last_name=?', $lname)
Run Code Online (Sandbox Code Playgroud)

假设Zend_Db会这样做,我没有清理输入就完成了这个.Zend会这样做吗?

另一个问题:Zend_Db是否清理insert('table', $data)update查询?

谢谢.

php mysql zend-framework zend-db-table

14
推荐指数
2
解决办法
6982
查看次数

标签 统计

mysql ×1

php ×1

zend-db-table ×1

zend-framework ×1