expertos en seguridad de PHP verdadero, ¿es PDO el camino a seguir o estaría bien con la clase Active Record de Codeigniter?PDO en Codeigniter - Protect vs SQL Injection
He leído http://codeigniter.com/forums/viewthread/179618/ y no estoy 100% convencido.
Normalmente me apoyo en expertos como Chris Shiflett y OWASP para obtener consejos de seguridad. http://shiflett.org/blog/2006/jul/the-owasp-php-top-5
He estado utilizando una clase de PDO DB elaborada en casa en lugar de los archivos de la base de datos de Codeigniter. Cada vez que lo cargo es un dolor relativamente pequeño para copiar. La razón principal por la que uso PDO es para protegerme de la inyección de SQL y no del uso de Active Record.
EDIT: no ser un SHILL pero me ha escrito una entrada después de los hechos sobre cómo integrar PDO in Codeigniter. Si alguien tiene comentarios, me gustaría escucharlos.
Gracias por todas las buenas respuestas. Cada respuesta tiene un punto válido. Continuaré utilizando PDO por flexibilidad, seguridad, enlace de parámetros y porque tengo un conocimiento sólido de ello. – csi
Leí tu publicación en el blog. Pero, ¿cómo puedo usar PDO en CI después de estas modificaciones? Consulte [¿Cómo puedo usar PDO en CodeIgniter 2?] (Http://stackoverflow.com/questions/5884761/how-can-i-use-pdo-in-codeigniter-2) – Jonas