Thread select abfrage
(11 answers)
Opened by Alter at 2008-07-20 22:05
benutze lieber platzhalter, wenn in $name oder $password ein ' vorkommt, hast du schon verloren!
Code (perl): (dl
)
1 2 my $user_sth = $dbh -> prepare("select name, passwort from user where name = ? and passwort = password(?)"); $user_sth->execute($name, $password); Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wie frage ich & perlintro brian's Leitfaden für jedes Perl-Problem |