Я просто унаследовал проект, потому что последний разработчик ушел. Проект построен из кода Igniter. Я никогда раньше не работал с кодом Igniter.$dbResult = $this->db->query("SELECT * FROM users WHERE username = '".$_POST['user_name']."'");
< /code>
или вызовы как это: < /p>
$dbResult = $this->db->query("SELECT * FROM users WHERE username = '".$this->input->post('username')."'");
< /code>
Зажигание кода автоматически дезинфицирует эти запросы, чтобы предотвратить инъекцию SQL? < /p>
Подробнее здесь: https://stackoverflow.com/questions/161 ... -injection