ContributePerguntasPublicaçõesTags
VIKEnut'
EntrarInscreva-se

Pt

РусскийDeutschEspañol

Tema escuro

Write
EntrarInscreva-se

Tema escuro

Pt

РусскийDeutschEspañol

Você é muito ativo! É ótimo!

Registre-se para continuar usando todos os recursos do Techfeed

SignUpAction

Já possui uma conta?SignInAction

Tags populares

spring-security-oauth2git-flowcommand-windowbenfords-lawchutzpahdifferential-equationsgoogle-maps-direction-apimutual-recursionkmzchef-recipemaintainabilitycookielibconvex-optimizationthordot.jsbouncebitbakejitsibufferedstreamnoise

Perguntas relacionadas

1

Mostrando uma mensagem de erro personalizada na exceção: um valor Request.Form potencialmente perigoso foi detectado no cliente

5

Usar o preparadoStatement significa que não haverá injeção de SQL?

4

Decifrando este ataque XSS [fechado]

4

Corrigir o método PHP para armazenar caracteres especiais no banco de dados MySQL

5

Ataque XSS no site ASP.NET [fechado]

Feb 03, 2016, 02:54 PM
 
sql-injectionmysqliyiiphpmysql

como evitar a injeção de sql desta consulta?

Estou usando o Yii 1, quero criar a seguinte consulta:

$a = Model::model()->findAllBySql(
              'SELECT * FROM table WHERE name like "%'.$_GET['name'].'%"'
              );

Para evitar a injeção de sql, escrevi da seguinte maneira:

 $a = Model::model()->findAllBySql(
                      'SELECT * FROM table WHERE name like "%:name%"',
                      array("name"=>$_GET['name'])
                      );

mas não retornou dados. Há algum erro nesta consulta?

questionAnswers(1)

yourAnswerToTheQuestion

Perguntas populares

0 a resposta

Tratamento de exceção do EntityManager no bean de sessão

0 a resposta

Reutilizando um JPanel no NetBeans GUI Designer

0 a resposta

Diferença entre device_register e driver_register

0 a resposta

O que exatamente é o prefixo L em C ++?

0 a resposta

SimpleXML: obtenha nós filhos

© 2020. Todos os direitos reservados
Feito com amor 

Pt

РусскийDeutschEspañol