PDO koppling + säkerhet

PHP

0 svar · 632 visningar · startad av grennfox

Medlem sedan feb. 2010177 inlägg
Trådstart#1

Hallå!

Tänkte ta och fråga lite om PDO koppling då jag satt och funderade på att jag hörde att om du använder dig av PDO koppling, samt prepare() och execute() så kan man inte göra sql injections på sidan.
Så jag tänkte höra stämmer det? eller stämmer det inte alls, eller stämmer det med lite modifikation?

För att för tillfället så använder jag mig av denna kod för att koppla upp mig mot databasen!

try{
	//Databas anslutning

	$db = new PDO(DB_CONSTRING, DB_USER, DB_PASS);

	//Error hantering
	$db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);

}//Ifall det finns några errors så fastnar dom här och det skrivs ut
catch(PDOException $e){
	echo $e->getMessage();
	exit();
}

Och detta om jag ska hämta hem något från databasen:

$getpages = $db->query("SELECT * FROM content");
	$getpages->execute();

Så jag undrar vell igentligen är det något mer jag behöver tänka på när det gäller just sql injections, eller räcker det att använda sig av pdo?

254 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)