这个php / mysql表达式(设置连接的时区)是否足够安全?

时间:2014-03-03 03:34:57

标签: php mysql pdo timezone

这个表达式是安全的还是这种方法有漏洞?

$pdo = new PDO('mysql:host=localhost;dbname=test', 'user', 'password');
$pdo->exec('SET time_zone = "' . date_default_timezone_get() . '"');

1 个答案:

答案 0 :(得分:0)

我会首先检查date_default_timezone_get()是否返回有效值,以避免类似SET time_zone = ""之类的查询。