- Sony WF-1000XM6 – ez évi etalon?
- Milyen okostelefont vegyek?
- Poco M8 Pro 5G gyorsteszt
- Android alkalmazások - szoftver kibeszélő topik
- Nemzetközi vizekre evezett a Realme GT 7 és GT 7T
- Samsung Galaxy A54 - türelemjáték
- Xiaomi 15 - kicsi telefon nagy energiával
- Honor Magic8 Pro - bevált recept kölcsönvett hozzávalókkal
- Apple iPhone 13 mini - miért nem veszik elegen?
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
Új hozzászólás Aktív témák
-
Sk8erPeter
nagyúr
válasz
sztanozs
#15930
üzenetére
"Igen viszont a mysqli_stmt_fetch nem array-be pakol, hanem a táblamezőneveknek megfelelő változókba (ami szerintem legalább akkora probléma, mint az összefűzött sql string)."
A kettő még csak össze sem hasonlítható. Hogy lenne ugyanakkora probléma? Az összefűzött query konkrétan komoly biztonsági kockázatot jelenthet bármilyen escape-elés nélkül (ahogy te mutattad), míg az, hogy a mező nevét "bedrótozod" az alkalmazásod kódjába, az csak egy igazodás egy kialakult struktúrához, de biztonsági kockázatot nem jelent.A másik felére: MySQLi helyett PDO-t használ az embör (fetch), és meg van oldva.
Én legalábbis sokkal értelmesebbnek találom (amennyiben ORM és hasonlók még szóba se kerülnek). Persze ez az eredeti problémát nem oldja meg, tudtommal ilyen esetben a mysqli_stmt_bind_result nem elkerülhető.
Új hozzászólás Aktív témák
- E-roller topik
- Milyen egeret válasszak?
- Beleremegett Hollywood Brad Pitt és Tom Cruise AI harcába
- Milyen autót vegyek?
- Milyen billentyűzetet vegyek?
- Synology NAS
- One otthoni szolgáltatások (TV, internet, telefon)
- Tavasszal végleg leállnak a Call of Duty Warzone Mobile szerverei
- World of Tanks - MMO
- Autós topik
- További aktív témák...
- Bomba ár! Dynabook Portege X30-G - i5-10210U I 8GB I 256SSD I 13,3" FHD I Cam I W11 I Garancia!
- AKCIÓ! BESZÁMÍTÁS! Részletfizetés 0% THM ÚJ RTX 5090 több típusban 3 év garanciával 27% áfával
- Keresünk iPhone 16/16e/16 Plus/16 Pro/16 Pro Max
- Készpénzes / Utalásos Számítógép felvásárlás! Személyesen vagy Postával!
- GYÖNYÖRŰ iPhone 14 Pro 256GB Gold -1 ÉV GARANCIA - Kártyafüggetlen, MS4525
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Én legalábbis sokkal értelmesebbnek találom (amennyiben ORM és hasonlók még szóba se kerülnek). Persze ez az eredeti problémát nem oldja meg, tudtommal ilyen esetben a mysqli_stmt_bind_result nem elkerülhető.

