Hirdetés
- Félő, hogy az okosszemüveg a szexuális zaklatók játékszere lesz
- Snapdragon 8 Elite Gen 5 és folyadékhűtés jöhet a RedMagic új gamer táblagépébe
- Nagyobb akkumulátorral jöhet a Motorola Razr 70 Ultra, másban alig változna
- 4G-s verzióban is választható a Tecno Spark 50
- Profi ligába lépett a Redmi A szréria
- iPhone topik
- Poco X8 Pro Max - nem kell ide sem bank, sem akkubank
- Telekom mobilszolgáltatások
- Google Pixel Watch 4 – Hé, Google, mennyi az idő?
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Huawei Watch GT 3 Pro - korlátolt szépség
- Félő, hogy az okosszemüveg a szexuális zaklatók játékszere lesz
- Samsung Galaxy S26 Ultra - fontossági sorrend
- Milyen okostelefont vegyek?
- Túl jól fogy az S26, túlóráznia kell a gyártósoroknak
Új hozzászólás Aktív témák
-
Sk8erPeter
nagyúr
válasz
sztanozs
#15930
üzenetére
"Igen viszont a mysqli_stmt_fetch nem array-be pakol, hanem a táblamezőneveknek megfelelő változókba (ami szerintem legalább akkora probléma, mint az összefűzött sql string)."
A kettő még csak össze sem hasonlítható. Hogy lenne ugyanakkora probléma? Az összefűzött query konkrétan komoly biztonsági kockázatot jelenthet bármilyen escape-elés nélkül (ahogy te mutattad), míg az, hogy a mező nevét "bedrótozod" az alkalmazásod kódjába, az csak egy igazodás egy kialakult struktúrához, de biztonsági kockázatot nem jelent.A másik felére: MySQLi helyett PDO-t használ az embör (fetch), és meg van oldva.
Én legalábbis sokkal értelmesebbnek találom (amennyiben ORM és hasonlók még szóba se kerülnek). Persze ez az eredeti problémát nem oldja meg, tudtommal ilyen esetben a mysqli_stmt_bind_result nem elkerülhető.
Új hozzászólás Aktív témák
- Új Lenovo 14.5 Yoga Slim Pro 7 IPS 2.5K 90Hz Ryzen7 7840HS 32GB 512GB RadeonT 780M Win11 Garancia
- ÚJ! AKRacing Arctica gamer szék
- Apple iPhone 13 / 128GB / Kártyafüggetlen / 12Hó garancia / Akku:100%
- CoolerMaster MM710 53gr pehelykönnyű gamer egér eladó
- HP ProDesk 600 G4 USDT,Pentium Gold G5400T,8GB DDR4,256GB M2 SSD,WIN11
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Én legalábbis sokkal értelmesebbnek találom (amennyiben ORM és hasonlók még szóba se kerülnek). Persze ez az eredeti problémát nem oldja meg, tudtommal ilyen esetben a mysqli_stmt_bind_result nem elkerülhető.
