Forums / National / Russian / Тех. поддержка / Запросы документации

Принимаем вопросы от населения

Kabak
#38452 2013-11-12 11:20
#38448 Trustmaster:

Дополню пост Sergey насчёт SQL-инъекций. Чтобы защититься от оных, лучше лишний раз воспользоваться возможностью безопасной передачи параметров в запрос:

$db->delete($db_users, "user_id=?", $id);
$db->delete($db_something, "foo = ? AND bar = ?", array($foo, $bar));

Такая возможность есть в методах: query, delete, update.

Это проверка на существование такой(ких) перменной(ых) в базе перед удалением ?