【发布时间】:2010-09-26 11:39:12
【问题描述】:
关于 Codeigniter 及其输入处理能力的一些疑问。有些可能有点奇怪,但它们仍然是怀疑。
- 如果我在 CodeIgniter 中使用 Active Record 类函数,我的输入是否可以防止 SQL 注入?
- 我在某处读到它确实如此,但我不明白它是如何理解的?或者为什么?
- xssclean 是否也以任何方式处理 SQL 注入?
【问题讨论】:
-
active record这个词可能会被误解,CI 文档已更改为query buildercodeigniter.com/user_guide/database/query_builder.html