wisydb / wisy

Open Source CMS for Training and Educational Purposes
Other
1 stars 3 forks source link

Add secure SQL execution and string escaping methods #80

Closed pascalhuerten closed 4 months ago

pascalhuerten commented 4 months ago

Features:

Ich bitte um Prüfung des vorgeschlagenen Codes und freue mich über Rückmeldung zur Möglichkeit der Ergänzung derartiger Funktionen.

Anwendungsbeispiel:

$db = DB_Admin();
$sql = "SELECT beschreibung FROM kurse WHERE titel=? AND freigeschaltet=?";
$params = array('Geprüfte/r Industriefachwirt/in', 1);
$types = 'si'; // Optional. Wenn null, dann automatisch anhand von $params Inhalt bestimmt.
$results = $db->execute($sql, $params, $types, true);
while ($db->next_record()) {
    echo($db->f8('beschreibung'))
}