Autor Zpráva
Luke9
Profil
Ahoj všichni,

četl jsem pár článků o MySQL injection a chtěl jsem se zeptat, je použití funkce prepare v PDO dostačující ochrana?

Díky předem za odpovědi.
Jan Tvrdík
Profil
Luke9:
Ano, kromě případů, kde není možné použít prepared statemens.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0