首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >理论2 orm与sql注入

理论2 orm与sql注入
EN

Stack Overflow用户
提问于 2014-01-17 09:49:37
回答 1查看 5.9K关注 0票数 4

在原则2中,如何在使用ORM时防止sql注入?我在理论网站上找到了以下页面:http://docs.doctrine-project.org/projects/doctrine-dbal/en/latest/reference/security.html

然而,这是关于dbal而不是ORM的。

假设$id是一个已发布的值,那么使用下面这样的东西安全吗?

代码语言:javascript
复制
$entityManager->getRepository('Product')->find($id);

还是更好的方法是使用以下命名参数创建查询:

代码语言:javascript
复制
// DQL Prepared Statements
$dql = "SELECT p FROM Product p WHERE p.id = ?1";
$query = $em->createQuery($dql);
$query->setParameter(1, $_GET['pid']);
$data = $query->getResult();

请注意,我不只是寻求一个是或否的答案,而是是否有一些权威的文件,以确保这是好的。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-03-17 12:23:48

页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21182704

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档