Zum Inhalt springen

gegen SQL injection sichern

Erstellt am 7. November 2011 · 1 Antwort · letzte Antwort am 7. November 2011

Tags: Frage

sobi555 ·

Hallo,

schützt diese Angabe:
* @param string $street
so, dass ich nur einen String bekomme (oder ein int). Meiner Meinung nach nicht! (oder habe ich was falsch gemacht??) 🙂

Wenn ich dann mit

$this->request->getArgument

die Formularvariable hole, wird auch nichts "geprüft", oder?? [Wenn das so ist, ein Vorschlag an die Coreentwickler: wieso nicht einen zweiten "schalter" dazu machen $this->request->getArgument($intVariable, 'int') und gegen einen injection schon im Framework sichern?? 🙂 ]

LG - Simon

freshman17 ·

Und wie genau hängt das Auslesen der Formulardaten mit einer SQL-Injection zusammen?
Was hält dich davon ab Type Hinting in deinen Methoden zu implementieren? Ausserdem wenn du das Query-Objekt in der Repository benutzt bist du gegegen SQL-Injections geschützt (statements ausgenommen).