2016-08-07 32 views

Antwort

6

Tools::getValue() ruft nur den POST- oder GET-Wert ab.

Um SQL-Injektion zu verhindern, können Sie pSQL() Funktion oder für Int-Werte können Sie Typecasting tun.

$int_val = (int)Tools::getValue('someValue'); 
$string_val = pSQL(Tools::getValue('someValue')); 
+0

Danke, es ist sehr hilfreich für mich, jetzt weiß ich, wie Presta sicherer für mich machen. –