ADOdb esegue la sanificazione dei dati o esegue l'escape all'interno della stessa funzionalità per impostazione predefinita? O sto solo confondendolo con i processi incorporati di Code Igniter?
Le variables di binding ai parametri in ADOdb per PHP impediscono l'iniezione SQL in alcun modo?
I parametri corretti associati non sono vulnerabili agli attacchi SQL injection.
sì, si passa la serie di parametri.
$rs = $db->Execute('select * from table where val=?', arrays('10'));
Il resto dei loro documenti può essere trovato qui :