【发布时间】:2010-05-02 20:04:35
【问题描述】:
快速提问,Kohana(版本 3)是否会自动转义传入 ORM::factory.....(以及与数据库有关的任何其他地方)的数据?
例如:
$thread = ORM::factory('thread', $this->request->param('id'));
在第二个参数中传递的数据会在进入 SQL 查询之前自动转义还是我必须手动进行?可能是一个愚蠢的问题,安全总比抱歉好,但是是的......我通常会手动转义数据,但我想知道 Kohana 是否为我这样做?
谢谢
【问题讨论】:
标签: php sql database security kohana-3