ارسالها: 114
موضوعها: 64
تاریخ عضویت: اردیبهشت 1394
اعتبار:
0
تشکرها: 28
76 بار تشکر شده در 28 پست
توی pdo نیازی به mysql_escape_string نیست.خودش با prepare کردن escape میکنه
ارسالها: 168
موضوعها: 2
تاریخ عضویت: اردیبهشت 1394
اعتبار:
12
تشکرها: 59
443 بار تشکر شده در 142 پست
سلام کارشون که مشابه همه ولی mysql_escape_string بر خلاف تابع قبلی نیاز به یک کانکش باز به دیتابیس نداره هرچند هردوی این توابع دیگه منسوخ شدن و شما باید از mysqli یا PDO استفاده کنید و در هردو با استفاده از prepared statements میتونید اینکارو بکنید
موفقیت، نتیجه تشخیص درست است؛ تشخیص درست، نتیجه تجربه است؛ تجربه نیز اغلب نتیجه تشخیص نادرست است.
ارسالها: 448
موضوعها: 206
تاریخ عضویت: خرداد 1394
اعتبار:
0
تشکرها: 154
16 بار تشکر شده در 14 پست
سلام
تشکر فراوان بابت آموزش هاتون
آیا pdo برای مقابله با حملات sql injection کافیه یا همراه با pdo باید از توابع دیگر هم استفاده کنیم.
مرسی
ارسالها: 168
موضوعها: 2
تاریخ عضویت: اردیبهشت 1394
اعتبار:
12
تشکرها: 59
443 بار تشکر شده در 142 پست
نه دیگه برای جلوگیری از SQL Injection نیازی به هیچ تابع دیگری ندارید
موفقیت، نتیجه تشخیص درست است؛ تشخیص درست، نتیجه تجربه است؛ تجربه نیز اغلب نتیجه تشخیص نادرست است.