1
תגובות

כמה שאלות על YII

פתח משתמש_115251 ,
רק רציתי להיות בטוח..
א. YII כבר מראש מאבטחת שדות וPOST/GET נגד הזרקת קוד נכון? אני לא צריך לדאוג לזה?
ב. כיצד YII עובדת עם מסד הנתונים? עם mysql/mysqli?

תודה!

1 תשובות

avatar ענה intval ב 21 לפברואר 2012 #

א. באופן כללי - היא רק דואגת שלא יהיו sql injection בהנחה שאתה עובד עם active record
שזה איך ש YII מצפה שתעבוד עם מסד נתונים. נגד xss אין לה הגנה מובנת. אתה עושה htmlSpecialChars בעצמך.

ב. pdo