0
私が使用している方法yii1防止のSQL injuction
モデル化するために、すべての私のポストのデータをロードする$モデル - >属性= $ _POST [ '予約'];
とクエリ
ためのモデルを使用してAbcの::モデル() - > findByAttributes(配列( 'ID' => $モデル - > abc_id));
私は、SQLのinjuctionから、私のサイトを防ぎたいです。
どうすればよいですか?
私はDBを処理するためのActiveRecordを使用していますが、まだSQL差止命令は、私の敷地内にあります。準備された声明を使わずにこれを防ぐ他の方法はありますか? –
SQLインジェクションが可能なコードを共有できますか?あなたがここに投稿した場合には、それは〜ではありません。 – Yupik
私は正確な場所についてはわかりませんが、予想外のデータがdbに入力されていることがわかりました。だから私はすべての方法から自分のサイトを安全にしたいだけです –