【发布时间】:2013-11-23 02:09:44
【问题描述】:
CodeIgniter 如何比核心 PHP 编码更安全。 CodeIgniter 处理了哪些安全问题,如果不编写任何特殊的安全代码,我们就无法从核心 PHP 中获得。为了防止SQL注入我们必须使用mysql_real_scape_string()。
【问题讨论】:
-
mysql_real_escape_string 已被弃用,因此不应将其用于新代码。
-
它是用 PHP 编写的。所以它不能提供在 PHP 中不可能实现的特殊安全功能!它是一个框架,框架通常可以轻松使用任何东西,包括安全功能。
-
@LawrenceCherone 你是对的,因为 mysql 已被弃用。但是如果你还用mysql,你也得用
mysql_real_escape_string。
标签: php mysql codeigniter