PDO и sql-injection

Discussion in 'Песочница' started by JustF1re, 3 Jun 2010.

  1. JustF1re

    JustF1re New Member

    Joined:
    16 Feb 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Приветствую Вас форумчане. В мои еще неумелые руки попала самописная cms, на данном уровне уже достаточно не слабая. Но к сожалению там использовался драйвер БД, который нарушает законодательство, сейчас он заменен на PDO. Но у меня встал вопрос, по которому я сёрчу уже два дня, но конкретного ничего найти не могу. Так вот достаточно ли будет использовать mysql_real_escape_string и бинд переменных в PDO для предотвращения sql-injection?
     
  2. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    насколько я знаю, если использовать PDO, то проведение sql инъекции не возможно.
    Использовать mysql_real_escape_string с PDO нет смысла.
     
    #2 (Dm), 7 Jun 2010
    Last edited: 7 Jun 2010
    2 people like this.