Zend Framework'ün SQL modellerini kullanırken SQL enjeksiyon güvenlik açıkları
Tablolara katılırken, Zend Framework'ün SQL modellerini kullanıyorum. Örnek olarak, gerçek kodumu değiştirdim, ama bence puan alacaksınız: $this->getSelect()->join( array('sections' => $sectionsTableName), 'main_table.banner_id = pages.banner_id', array() ) ->where("sections.section= '$section' OR sections.section = '0' OR (sections.section = '6' AND ? LIKE main_table.url)",$url) ->group('main_table.banner_id'); Sayfa ajax ile yüklenir ve $ section parametresi GET parametresi …