我使用Doctrine2对象模型在Symfony2框架中编写服务器应用程序。现在我需要保护我的数据库不受SQL注入的影响。我读了一点,我知道doctrine2预准备语句可以防止我的应用程序受到SQL攻击。但是这能保证我100%的安全吗?真的没有可能攻击我的服务器应用程序吗?如果有任何方法,我该如何防御呢?
发布于 2013-04-15 23:04:01
当您继续使用Doctrine everywhere时,您的所有语句都将通过Doctrine得到保护。我认为没有人能回答说:“有100%的安全性”。
但当一个与Doctrine相关的已知安全问题出现时,我非常确定它很快就会被修复,因为有很多用户在使用它,许多开发人员也在为它做出贡献。
https://stackoverflow.com/questions/15990650
复制相似问题