Парни я правильно понимаю что в MySQLI используя bind_param + execute не нужно экранизировать данные? Типа кавычки и т.д. Как раньше из за взлома. P.S. который раз отправляю сообщение как будто половину вырезает куда то.
На сколько помню не нужно этого делать, т.к. bind_param работает на стороне сервера и там собирается запрос. А не как раньше в строке SQL куда делали иньекцию мамкины хацерыварвыа
принцип работы такой, да, но, имхо, oop-стиль PDO удобнее.
правильно ли я делаю. в админке своей мне надо добавить страницу, в поле пишу html в базу записываю через bind_param, значит не нужно экранизировать ,а потом из базы получаю и сразу вывожу (то есть не в виде текста а виде HTML кода)
Привет, ребят, подскажите по композеру. Имею проект на ларавел 7, ставлю пакет sentry/sentry-laravel. Получаю ошибку. Дев версия ларавел/ларавел нигде не прописана в реквайрах, в composer show --tree тоже такого нет. Не могу понять что делаю не так
Привет, ребят, подскажите по композеру. Имею проект на ларавел 7, ставлю пакет sentry/sentry-laravel. Получаю ошибку. Дев версия ларавел/ларавел нигде не прописана в реквайрах, в composer show --tree тоже такого нет. Не могу понять что делаю не так