ContributePerguntasPublicaçõesTags
VIKEnut'
EntrarInscreva-se

Pt

РусскийDeutschEspañol

Tema escuro

Write
EntrarInscreva-se

Tema escuro

Pt

РусскийDeutschEspañol

Você é muito ativo! É ótimo!

Registre-se para continuar usando todos os recursos do Techfeed

SignUpAction

Já possui uma conta?SignInAction

Tags populares

java-bindinggrpc-webdocker-desktopmenuitem-selectionclipboard-interactionmidi-instrumentdocker-for-windowsandroid-signingkubeadmmoores-lawjavafx-bindingsemearucofselectyoutube-reporting-apiktorr-futureprelaunchora-00984sparse-file

Perguntas relacionadas

1

Mostrando uma mensagem de erro personalizada na exceção: um valor Request.Form potencialmente perigoso foi detectado no cliente

5

Usar o preparadoStatement significa que não haverá injeção de SQL?

4

Decifrando este ataque XSS [fechado]

4

Corrigir o método PHP para armazenar caracteres especiais no banco de dados MySQL

5

Ataque XSS no site ASP.NET [fechado]

Feb 03, 2016, 02:54 PM
 
sql-injectionmysqliyiiphpmysql

como evitar a injeção de sql desta consulta?

Estou usando o Yii 1, quero criar a seguinte consulta:

$a = Model::model()->findAllBySql(
              'SELECT * FROM table WHERE name like "%'.$_GET['name'].'%"'
              );

Para evitar a injeção de sql, escrevi da seguinte maneira:

 $a = Model::model()->findAllBySql(
                      'SELECT * FROM table WHERE name like "%:name%"',
                      array("name"=>$_GET['name'])
                      );

mas não retornou dados. Há algum erro nesta consulta?

questionAnswers(1)

yourAnswerToTheQuestion

Perguntas populares

0 a resposta

O que são _Unwind_SjLj_Unregister e _Unwind_SjLj_Register?

0 a resposta

rgba não está funcionando no IE9

0 a resposta

Menu contextual Mac

0 a resposta

Aviso "Chamada em violação do protocolo"

0 a resposta

MyLocationOverlay disableMyLocation () parece não funcionar

© 2020. Todos os direitos reservados
Feito com amor 

Pt

РусскийDeutschEspañol