PDO in Codeigniter - Schützen vs SQL-Injection

Wahre PHP-Security-Experten, ist PDO der Weg zu gehen oder wäre ich ok mit Codeigniter Active-Record-Klasse?

Habe ich gelesen, http://codeigniter.com/forums/viewthread/179618/ und bin nicht 100% überzeugt.

Ich in der Regel stützen Sie sich auf Experten wie Chris Shiflett und OWASP für Sicherheits-Tipps. http://shiflett.org/blog/2006/jul/the-owasp-php-top-5

Wurde mit einem homebrewed PDO DB-Klasse, die statt des Codeigniter-Datenbank-Dateien. Immer wenn ich hochladen, es ist eine relativ kleine Schmerzen zu kopieren. Der Hauptgrund, warum ich benutze PDO ist zum Schutz vor SQL-Injection vs Verwendung von Active Record.

EDIT: NICHT EIN LOCKVOGEL aber ich schrieb einen Beitrag, nach der Tat, wie zu integrieren
PDO in Codeigniter. Wenn jemand feedback hat, würde ich sein glücklich, das zu hören.

  • Danke für all die tollen Antworten. Jede Antwort hat einen gültigen Punkt. Ich werde weiterhin verwenden Sie PDO für Flexibilität, Sicherheit, ein parameter binden, und weil ich über ein fundiertes wissen über es.
  • Ich lese Ihre blog-post. Aber wie kann ich mit PDO in der CI nach diesen änderungen? Siehe Wie kann ich mit PDO in CodeIgniter 2?
InformationsquelleAutor csi | 2011-02-13
Schreibe einen Kommentar