CI database, veilig tegen sql injection

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Jasper hoi

jasper hoi

17/11/2010 18:01:02
Quote Anchor link
Ik ben nieuwe met het codeigniter framework, en ik vroeg me af of het veilig is om op deze manier data uit de DB te halen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
        $newsQuery = '
                        SELECT `id`, `title`, `news`, `date`, `writer`
                        FROM `news`
                        WHERE `id` = ?';

        $newsQuery = $this->db->query($newsQuery, array($id));
        $newsData = $newsQuery->result_array();
 
PHP hulp

PHP hulp

25/12/2024 03:46:51
 

17/11/2010 18:38:40
Quote Anchor link
Ja. Zoiets kan je natuurlijk in de documentatie vinden.
Backticks horen niet thuis in SQL.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.