Добрый день! Я начал изучение методов PDO в принципе все понимаю но хотел бы уточнить у знающих людей,в общем мой запрос инсерт
DB::insert('table', array(
'vi' => $vi,
'data' => '',
'posi' => $_POST['na'],
'desc' => $_POST['des'],
'bu' => $_POST['zana'],
'ed' => $_POST['kv'],
'dat' => '$date',
'dop' => $_POST['dop_i'],
'priemt' => $_POST['pr'],
'spisok' => $_POST['spis'],
'date' => $date1,
'mesto' => $_POST['mest'],
'date' => $date,
'vacan' => '1',
'con' => $_POST['con']
));
На сколько он безопасен в таком виде? Я пробывал подсовывать вместо значений Плейсхолдеры %i %l %s но выдает ошибку. Я понял что в таком Инсерте Плейсхолдеры не будут работать а вот какой риск у данного запроса что есть угроза SQL инъекций и XSS
Кофе для программистов: как напиток влияет на продуктивность кодеров?
Рекламные вывески: как привлечь внимание и увеличить продажи
Стратегії та тренди в SMM - Технології, що формують майбутнє сьогодні
Выделенный сервер, что это, для чего нужен и какие характеристики важны?
Современные решения для бизнеса: как облачные и виртуальные технологии меняют рынок
Продолжая изучать тему нативных библиотек Java при попытке вызвать метод с++ из с получаю ошибку сборки:
Пишу графическую библиотеку dll для приложения, используя его API, на Qt для x86Использую VS2015 и официальный плагин Qt
Здравствуйте, мне необходимо создать класс глобального прямоугольника, в котором создаются наследуемые классы прямоугольничкиПри создании...