2011-09-05 61 views

回答

6

RedBeanPHP使用PDO绑定来防止SQL注入,因此您不需要手动转义。然而,输入验证(检查输入是否有效)应该使用自己的模型或验证例程来完成。

+0

谢谢Gabor。 RedBeanPHP很好用。它真的简化了一个小型的PHP网站的东西。 :) – Shannon

+0

不要忘记转义HTML和JavaScript,RedBeanPHP不处理XSS或HTMLi,但在照顾SQLi方面做得很好 –