ما را دنبال کنید:
برای مطرح نمودن سئوالات باید وارد پروفایل خود شوید
دی ۰۴، ۱۳۹۴
هاشم مقدری » زبانهای برنامه نویسی
تعداد سئوالات پرسیده شده: ۱۴
سلام آیا استفاده از دستور sprintf مثلا به این صورت $query=sprintf("INSERT INTO tblmembers (fname,lname,username,password,email) values ('%s','%s','%s','%s','%s')",$_POST['fname'],$_POST['lname'],$_POST['username'],$_POST['password'],$_POST['email']); باعث جلوگیری از حملات sql_injection می شود؟

دی ۰۴، ۱۳۹۴
احسان مینایی زاده
تعداد سئوالات پاسخ داده شده: ۳۹۶
رایج نیس اصلا باید ببینید framework که دارید باهاش کد مینیویسین چه ابزاری پیشنهاد می ده یعنی ORM اون چه راه کاری داره اگه دارین بدون framwork کار میکنید حتما از PDO استفاده کنید و از مفهوم prepare statement بهره بگیرید .ولی توصیه میکنم حتما از یه framework استفاده کنید