pdo ×3
Создан 05.01.2025
7
голоса
5
ответов
24
просмотров
Достаточны ли подготовленные выражения PDO для предотвращения SQL-инъекций?

Я сталкиваюсь с проблемой, связанной с безопасностью при работе с базами данных в PHP с использованием PDO. У меня есть следующий код:

$dbh = new PDO("blahblah");

$stmt = $dbh->prepare('SELECT * FROM users where username = :username');
$stmt->execute(array(':username' =>...
6
голоса
5
ответов
34
просмотров
Можно ли привязать массив к условию IN() в запросе PDO?

Описание проблемы:

Я хотел бы узнать, возможно ли привязать массив значений к плейсхолдеру с использованием PDO. Мой случай использования заключается в необходимости передать массив значений для использования в условии IN().

Хотелось бы сделать что-то вроде этого:

<?php
$ids =...
27
голоса
3
ответов
47
просмотров
Почему не стоит использовать функции mysql_* в PHP?

Проблема с использованием функций mysql_* в PHP

Я столкнулся с некоторыми проблемами при использовании функций mysql_* в PHP, таких как mysql_query(), mysql_connect() и mysql_real_escape_string(). Хотел бы понять технические причины, по которым не стоит использовать эти функции.

1....