Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
n-name
@n-name
PHP
Веб-разработка
MySQL
SQL
Информационная безопасность
Использование PHP PDO предотвращает SQL injection?
Доброго времени.
Использование PHP PDO (c MySQL) - насколько эффективно в плане защиты от SQL injection? Как правильно использовать PHP PDO для этого?
Вопрос задан
более трёх лет назад
844 просмотра
Комментировать
Подписаться
1
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Помогут разобраться в теме
Все курсы
Skillfactory
Профессия Fullstack веб-разработчик на JavaScript и PHP
20 месяцев
Далее
Хекслет
PHP-разработчик
10 месяцев
Далее
Нетология
Веб-разработчик с нуля: профессия с выбором специализации
14 месяцев
Далее
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
2
Григорий Есин
@xotey83
PDO само по себе --- нет. Защищают подготовленные выражения.
Ответ написан
более трёх лет назад
4
комментария
Нравится
2
4
комментария
Facebook
Вконтакте
Twitter
n-name
@n-name
Автор вопроса
т.е. bindParam, и prepare?
Написано
более трёх лет назад
Андрей Павленко
@Akdmeh
n-name
: да
Написано
более трёх лет назад
Григорий Есин
@xotey83
n-name
, да
Написано
более трёх лет назад
Tatikoma
@Tatikoma
Нет!
Подготовленные выражения используются для снижения нагрузки на СуБД за счёт разбора каждого типового запроса лишь один раз.
Для защиты от инъекций используется раздельная передача параметров и запроса, что возможно как для подготовленных запросов, так и для обычных.
Написано
более трёх лет назад
PxlFxr
@PxlFxr
Защищает ли PDO от SQL-инъекции?
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
Средний
Как проверяете приватные репозитории?
1 подписчик
14 часов назад
108 просмотров
1
ответ
Веб-разработка
Простой
Какие есть аналоги иностанных web песочниц типа JSFiddle, codepen ...?
1 подписчик
16 нояб.
278 просмотров
1
ответ
Веб-разработка
+1 ещё
Простой
Как реализовать хранение денег пользователей на сайте?
2 подписчика
15 нояб.
518 просмотров
4
ответа
Веб-разработка
+1 ещё
Простой
Каким образом правильно сделать скрипт?
2 подписчика
15 нояб.
270 просмотров
2
ответа
PHP
+2 ещё
Простой
Как сконвертировать файл в формате excel в pdf?
2 подписчика
14 нояб.
278 просмотров
4
ответа
PHP
+1 ещё
Простой
Запрос на создание таблицы в clickhouse Yandex выдает ошибку 400 Bad Request, что не так с моим запросом?
1 подписчик
13 нояб.
210 просмотров
4
ответа
Веб-разработка
+1 ещё
Простой
Почему не работает хостинг Weather API?
1 подписчик
11 нояб.
208 просмотров
0
ответов
SQL
+2 ещё
Средний
Как правильно обрабатывать концевые пробелы в SQL Server и PostgreSQL?
1 подписчик
11 нояб.
152 просмотра
1
ответ
MySQL
Простой
Почему SQL-запрос на MacOS (M2) исполняется медленнее, чем на shared-хостинге?
1 подписчик
08 нояб.
206 просмотров
1
ответ
Веб-разработка
+1 ещё
Средний
Как запретить отскок сайта webapp telegram?
2 подписчика
05 нояб.
297 просмотров
0
ответов
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
PHP-разработчик
FoodSoul
•
Калининград
от 180 000 до 250 000 ₽
PHP- разработчик (Symfony)
IT-Spirit
•
Москва
от 230 000 до 320 000 ₽
Backend PHP developer
Office-Expert.kz
от 200 000 до 290 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама