Безопасность SQL запроса Insert

199
17 августа 2017, 23:12

Добрый день! Я начал изучение методов PDO в принципе все понимаю но хотел бы уточнить у знающих людей,в общем мой запрос инсерт

DB::insert('table', array(
  'vi' => $vi,
  'data' => '',
  'posi' => $_POST['na'],
  'desc' => $_POST['des'],
  'bu' => $_POST['zana'],
  'ed' => $_POST['kv'],
  'dat' => '$date',
  'dop' => $_POST['dop_i'],
  'priemt' => $_POST['pr'],
  'spisok' => $_POST['spis'],
  'date' => $date1,
  'mesto' => $_POST['mest'],
  'date' => $date,
  'vacan' => '1',
  'con' => $_POST['con']
)); 

На сколько он безопасен в таком виде? Я пробывал подсовывать вместо значений Плейсхолдеры %i %l %s но выдает ошибку. Я понял что в таком Инсерте Плейсхолдеры не будут работать а вот какой риск у данного запроса что есть угроза SQL инъекций и XSS

READ ALSO
undefined reference to `` с++

undefined reference to `` с++

Продолжая изучать тему нативных библиотек Java при попытке вызвать метод с++ из с получаю ошибку сборки:

350
Использование qApp не дает нужного эффекта

Использование qApp не дает нужного эффекта

Пишу графическую библиотеку dll для приложения, используя его API, на Qt для x86Использую VS2015 и официальный плагин Qt

280
smart pointer yourself? [требует правки]

smart pointer yourself? [требует правки]

How to create smart pointer yourself ?

216
Пропадают данные C++

Пропадают данные C++

Здравствуйте, мне необходимо создать класс глобального прямоугольника, в котором создаются наследуемые классы прямоугольничкиПри создании...

295