Hallå!
Tänkte ta och fråga lite om PDO koppling då jag satt och funderade på att jag hörde att om du använder dig av PDO koppling, samt prepare() och execute() så kan man inte göra sql injections på sidan.
Så jag tänkte höra stämmer det? eller stämmer det inte alls, eller stämmer det med lite modifikation?
För att för tillfället så använder jag mig av denna kod för att koppla upp mig mot databasen!
try{
//Databas anslutning
$db = new PDO(DB_CONSTRING, DB_USER, DB_PASS);
//Error hantering
$db->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
}//Ifall det finns några errors så fastnar dom här och det skrivs ut
catch(PDOException $e){
echo $e->getMessage();
exit();
}
Och detta om jag ska hämta hem något från databasen:
$getpages = $db->query("SELECT * FROM content");
$getpages->execute();
Så jag undrar vell igentligen är det något mer jag behöver tänka på när det gäller just sql injections, eller räcker det att använda sig av pdo?