Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Prepared statements - czy zapytanie jest wystarczająco bezpieczne
#1
Question 
Witam.
Mam taki oto skrypt który wysyła zapytanie do DB i zwraca wynik:
Moje pytanie - czy skrypt zabezpieczy mnie przed SQL Injection ?

Kod:
<?php
$db = new mysqli('#*$!', '#*$!', '#*$!', '#*$!');
$stmt = $db->stmt_init();
if($stmt->prepare("SELECT `col1`, `col2` FROM `tab1` WHERE `something` = ?")) {

$stmt->bind_param('i', $parametr);
$parametr = something;

$stmt->execute();
$stmt->bind_result($first, $second);
while($stmt->fetch()) {
echo "$first_row - $second_row";
}

$stmt->close();
}
?>

Z góry dzięki.

PAY mybills FROM pocket WHERE pocket = "someone else"
Odpowiedz


Podobne wątki…
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Zapytanie pod warunkiem 1 nazwy Intelactive 13 9,162 12-12-2012, 00:19
Ostatni post: Intelactive
  Gdzie tu w zapytaniu jest błąd. Intelactive 7 5,167 23-10-2012, 16:04
Ostatni post: Intelactive
  PHP - zapytanie. Pomóżcie adamjaniec 0 1,705 03-08-2012, 20:31
Ostatni post: adamjaniec
  SQL zapytanie o group Radian 5 4,051 01-06-2012, 05:36
Ostatni post: Marys
  Nieprawidłowe zapytanie do bazy MYSQL kraskaj 0 1,980 03-08-2011, 17:36
Ostatni post: kraskaj

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości
Sponsorzy i przyjaciele
SeoHost.pl