im Zend Framework bazı sorguları yapıyor ve ben hiçbir SQL enjeksiyon biçimlerinin sonraki tür mümkün olduğundan emin olmak gerekir. Ben mysql_escape (önerilmez) kullanımı ve alışkanlık tüm işleri yapabilir. I real_mysql_escape kullanmaya çalışırsanız alışkanlık veritabanı ile conection kapmak mümkün olacak ve ben zend_filter sorunu çözmek nasıl bulamıyor.
(Simplied) yaptığını sorgu im sonraki sintaxes var:
$db = Zend_Registry::get('db');
$select = "SELECT COUNT(*) AS num
FROM message m
WHERE m.message LIKE '".$username." %'";
$row = $db->fetchRow($select);
Bu çerçevede SQL enjeksiyonu önlemek için en iyi yolu nedir?