О web технологиях с любовью
In: codeigniter| php
12 Окт 2007Вы все еще полагаете что в мануале CodeIgniter’а не врут о том что метод $this->db->escape(); спасет вас от Sql Injection?
Учитывая что содержание этого метода в драйвере для Oracle
function escape_str($str)
{
return $str;
}
Доверяй, но проверяй :))
Этот блог является маленьким складом мыслей, ссылок, и всяческих полезностей. Ведется для себя, но если будет кому-то интересен - я только рад.
3 Responses to Codeigniter+Oracle = жесть в драйвере
mihailt
Декабрь 13th, 2007 at 02:36
убило ))
хотя там вобще поддержка Oracle совсем недавно появилась
Pavel
Декабрь 13th, 2007 at 02:43
Да, но тем не менее такие вещи они должны стоять первым пунктом в TODO :) Зачем мне поддержка оракла, если чеез эиту поддержку можно сделать drop database? :)
Vornic
Август 20th, 2008 at 03:55
Драйвер очень кривой, сейчас работаю с этой связкой, сыро всё очень… :-(