Badeendje schreef:
Kvin 't wel positief
Register_globals, safe_mode, magic quotes d'r uit
Ik gok verder ook dat bijna alle criminal games plat zullen gaan(Vanwege of gehacked ivm magic quotes eruit, of vanwege dat ze {} gebruiken bij strings/vars e.d.) dat is ook wel mooi
Nou, denk dat het anders zal gaan lopen.
Hosters zullen langzamer/niet gaan updaten om die noobklanten te kunnen behouden...
Een voorbeeldje van een prepared statement in PDO:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<?php
/**
* Prepared statement.
* Sla de gegenereerde code, het IP, de host en de useragent op.
*/
$oLogUserInStmt = $this->oDB->prepare("
UPDATE
members
SET
code = :code,
IP = :IP,
host = :host,
useragent = :useragent
WHERE
username = :username
LIMIT 1
");
$oLogUserInStmt->bindParam(':code', $sCode, PDO::PARAM_STR);
$oLogUserInStmt->bindParam(':IP', $_SERVER['REMOTE_ADDR'], PDO::PARAM_STR);
$oLogUserInStmt->bindParam(':host', $sHost, PDO::PARAM_STR);
$oLogUserInStmt->bindParam(':useragent', $_SERVER['HTTP_USER_AGENT'], PDO::PARAM_STR);
$oLogUserInStmt->bindParam(':username', $p_sUsername, PDO::PARAM_STR);
$oLogUserInStmt->execute();
?>
Mensen die gaan bitchen over de veiligheid, dit is super veilig, alle waardes worden automatisch ge-escaped.
[Laatst bewerkt door Syncie op woensdag 12 maart 2008, om 18:53]