comment éviter les injection sql dans codeigniter

Dans CodeIgniter, comment puis-je éviter l'injection sql? Existe t'il une méthode pour définir dans le fichier de configuration pour éviter les injection sql? Je suis l'aide de ce code pour la sélection de valeurs:

$this->db->query("SELECT * FROM tablename WHERE var='$val1'");

et ce pour l'insertion de valeurs:

$this->db->query("INSERT INTO  tablename (`var1`,`var2`) VALUES ('$val1','$val2')");

Une autre méthode utilisée pour insérer et sélectionnez des valeurs dans la base de données est CodeIgniter est insert() et get() méthodes. Risque d'injection sql lors de l'utilisation de CodeIgniter est bulit-dans les fonctions

  • page roytuts.com/prevent-sql-injection-in-codeigniter/
  • Il est également bon d'utiliser xss_clean méthode à partir d'aide pour la sécurité.
InformationsquelleAutor user667030 | 2011-05-02