Evitar SQL injection con codeigniter



   AUTOR PREGUNTA

Publicado 07 octubre 2014 - 06:23

¿Cual es la mejor forma de evitar SQL injection en una aplicación con codeigniter?


6 personas más tuvieron esta duda Yo también

 

Publicado 07 octubre 2014 - 22:34

Debes considerar dos aspectos, el primero usar el método $this->$db ->query() y segundo pasar las variables de la siguiente forma:

$dbResult = $this->db->query("SELECT * FROM users WHERE username = '?'", array($this->input->post('username')));

   AUTOR PREGUNTA

Publicado 07 octubre 2014 - 22:42

Gracias por esos consejos jhony