Codeigniter+Oracle = жесть в драйвере

Вы все еще полагаете что в мануале CodeIgniter’а не врут о том что метод

$this->db->escape();
спасет вас от Sql Injection?

Учитывайте, что содержание этого метода в драйвере для Oracle такое:

function escape_str($str)
{
return $str;
}

Доверяй, но проверяй :))

Fri, 12 Oct 2007 20:55 Posted in

Tags , ,

  1. By mihailt 13/12/2007 at 14h36

    убило )) хотя там вобще поддержка Oracle совсем недавно появилась

  2. By Pavel 13/12/2007 at 14h43

    Да, но тем не менее такие вещи они должны стоять первым пунктом в TODO :) Зачем мне поддержка оракла, если чеез эиту поддержку можно сделать drop database? :)

  3. By Vornic 20/08/2008 at 15h55

    Драйвер очень кривой, сейчас работаю с этой связкой, сыро всё очень… :-(

Comment Codeigniter+Oracle = жесть в драйвере