【发布时间】:2016-11-30 17:15:37
【问题描述】:
我正在开发一个 CakePHP(版本 2.6.7)项目。我有一个搜索页面,用户在其中搜索一个术语,然后使用 CakePHP 分页器显示结果,如下所示:
$this->Paginator->settings['conditions']['Records.name like'] = '%'.$this->request->query['searched_term'].'%';
$this->set('results', $this->Paginator->paginate('Records'));
分页是否可以防止 SQL 注入? $this->request->query['searched_term'] 由用户输入,因此无法信任,我找不到任何有关分页是否阻止 SQL 注入的信息。
我知道Sanitize::clean(),但它被标记为已折旧。我应该使用它吗?如果没有,我应该使用什么?
【问题讨论】:
标签: cakephp sql-injection pagination