【发布时间】:2026-02-02 04:50:01
【问题描述】:
我使用 PHP 并使用名为 Idiorm 的 ORM 进行 SQL 调用。
请求可能如下所示:
$person = ORM::for_table('person')->create();
$person->name = $_POST['name'];
$person->age = $_POST['age'];
$person->save();
它工作得很好,但它可能对 SQL 注入不安全?解决此问题的正确/最佳方法是什么?例子?
【问题讨论】:
标签: php mysql orm sql-injection idiorm