2010-12-01 2 views
1

제 애플리케이션 중 하나에서 젠드 프레임 워크를 사용하고 있습니다. 웹/응용 프로그램 서버, 데이터베이스 서버는 실제로 다릅니다. 지금 내가 처음 매개 변수를주는 보안을 위해 mysql_real_escape_string을 사용하고 있습니다. "link_identifier를 찾을 수 없거나 데이터베이스 연결 식별자가 없습니다"라는 경고 메시지가 나타납니다.2 티어 서버에서 mysql_real_escape_string을 사용하는 젠드 프레임 워크

내가 해당 인스턴스에 대한 연결 식별자를 생성하고 작업을 시작한 경우. 내 질문은 왜 스스로 그것을 식별하지 않습니다.

답변

1

기본적으로 Zend_Db_Adapter에있는 모든 방법은 입력을 피할 것입니다. 따라서 mysql_real_escape_string은 불필요합니다

+0

이스케이프 처리는 젠드에서 매우 혼란 스럽습니다. 이스케이프 처리는 매우 어려우며, 이스케이프 처리 여부는 명확하지 않습니다. – Tom