illuminate/database 사용하기
SQL injection 을 피해갈수 있는 가장 확실한(?!) 방법
- 일단 컴포저를 사용할 수 있는 서버환경에서 패키지를 내려받습니다.
composer require illuminate/database
- 로컬 로컬 서버에서 작업하셔서 작업하신후 서버에 올려도 상관 없습니다.
extend/database.php
[code]
require G5_PATH .'/vendor/autoload.php';
use Illuminate\Database\Capsule\Manager as Capsule;
$capsule = new Capsule;
$capsule->addConnection(array(
'driver' => 'mysql',
'host' => 'localhost',
'database' => '',
'username' => '',
'password' => '',
'charset' => 'utf8',
'collation' => 'utf8_unicode_ci',
'prefix' => ''
));
$capsule->setAsGlobal();
$capsule->bootEloquent();
[/code]
sample
$config = $capsule->table('config')->first();
print_r($config);
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기
댓글 3개
좋은 자료 감사합니다.
1. 이걸 도입하면 모든 소스를 변경하셔야 하는게 함정입니다.
2. 이걸 사용하게 되면 기존 raw query를 잊어 버릴수 있는것도...
3. 하지만 이걸 사용하면 sql injection과는 이별할수 있습니다.