我刚刚继承了一个项目,因为最后一位开发人员离开了。该项目基于Code Igniter构建。我以前从未与Code Igniter合作。
我快速浏览了一下代码,并在控制器中看到了数据库调用,如下所示:
$dbResult = $this->db->query("SELECT * FROM users WHERE username = '".$_POST['user_name']."'");
或像这样的电话:
$dbResult = $this->db->query("SELECT * FROM users WHERE username = '".$this->input->post('username')."'");
代码点火器是否自动清理这些查询以防止SQL注入?
慕莱坞森
湖上湖
慕村9548890
相关分类