Lekérdezéseknél is érdemes használni prepared statement-et?
Figyelt kérdés
Olyan lekérdezésre gondolok, amibe a felhasználó nem tud belepiszkálni (pl.: kilistázok valami "statikus" dolgot (pl.: menüpontokat)), vagy az ilyeneknél nem kell?2016. ápr. 10. 12:02
1/2 anonim válasza:
Sehol nem kell, csak ajánlott.
Ha TE magad ellenörződ escapeled az adatokat, hogy azzal ne tudják injektálni az SQL -t, akkor nem kell.
Ennek biztonsági okai vannak, hogy ajánlatos használni a prepared -et.
2/2 anonim válasza:
Nem csak biztonsagi ok, a DB kezelok ez alapjan manapsag mar tudnak jobban optimalizalni.
Mindig erdemes hasznalni.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!