小编use*_*536的帖子

Doctrine2 FindOneBy 和 SQL 注入

这段代码(在 Doctrine2 中)是否能够防止 SQL 注入?或者应该对 $_GET['value'] 进行清理?

$ret = $entityManager->getRepository('SomeEntity')->findOneBy(array('ID' => $_GET['value']));
Run Code Online (Sandbox Code Playgroud)

谢谢

doctrine-orm

1
推荐指数
1
解决办法
2097
查看次数

标签 统计

doctrine-orm ×1