Тема: sql инекции итд
Конечно в инете много тем на этот повод, но хотелось бы услышать всё сразу и применимо к движку)
например как же правильно следить за соответствием типа данных?
когда у нас числа это понятно и просто, а вот когда начинаем слать всё подряд, особенно когда это всёподряд нужно как тогда?
как я понял, надурить $this->db->where($key,$val); не составит труда...
думал о универсальном костраторе, и вроде как что-то наклюнулось... как считаете можно использовать serialize() в таких случаях? может есть какие-то особенности, либо у фреймворка всё же и на этот каверзный вопрос есть простой ответ...
спасибо...