Как предотвратить внедрение SQL с помощью orientdb в php с использованием PhpOrient?

ответ на .Net вопрос говорит использовать параметризованные запросы, но каков наименее плохой способ обработки параметров в PhpOrient в ожидании поддержки параметризованных запросов?

Есть поддержка в самом OrientDB, но в настоящее время не в официальный PhpOrient Водитель.

С помощью mysqli_real_escape_string () кажется странным решением для цитирования параметров для совершенно другой базы данных, но что мне делать, если я хочу разрешить данные, содержащие «ненужные» символы?

В настоящее время я могу проверять и фильтровать данные до построения запросов, но это будет непрактично для будущих проектов.

1

Решение

Задача ещё не решена.

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]