PHP+MySQL PDOのセキュリティについて
PHP+MySQL PDOのセキュリティについて PDOはインジェクション対策を自動的にしてくれるらしいですが信用していいのでしょうか? mysql_real_escape_stringなどのエスケープ関数は使う必要はないのですか? たとえば SELECT * FROM tablename WHERE id={$_POST['id']}; などユーザー送信のデータをそのまま投入しても安全と言えますか?
--------------------------------------------------- ローカル環境(MAMP)で試してみたのですが一応自動的にエスケープされてるみたいです。 でもユーザー送信のデータをそのまま使うことに抵抗があるので質問しました。
PHP・2,033閲覧
ベストアンサー
このベストアンサーは投票で選ばれました