За последние 24 часа нас посетили 22233 программиста и 1028 роботов. Сейчас ищут 674 программиста ...

mysql injection & placeholders

Тема в разделе "PHP и базы данных", создана пользователем exkilla, 26 авг 2018.

  1. exkilla

    exkilla Новичок

    С нами с:
    26 авг 2018
    Сообщения:
    1
    Симпатии:
    0
    Здравствуйте! Подскажите пожалуйста, есть уязвимость в следующем коде? Безопасно не фильтровать данные при условии передачи данных в БД через placeholder?

    PHP:
    1.             $stmt = $db->prepare('INSERT INTO members (username,password,email,active) VALUES (:username, :password, :email, :active)');
    2.             $stmt->execute(array(
    3.                 ':username' => $_POST['username'],
    4.                 ':password' => $hashedpassword,
    5.                 ':email' => $_POST['email'],
    6.                 ':active' => $activasion
    7.             ));
     
  2. MouseZver

    MouseZver Суперстар

    С нами с:
    1 апр 2013
    Сообщения:
    7.745
    Симпатии:
    1.319
    Адрес:
    Лень
    Безопасно
     
    exkilla нравится это.