Thread 31C3 - Perl-Vortrag (Perl-Rant)
(30 answers)
Opened by Raubtier at 2014-12-28 00:34 2014-12-30T06:37:37 reneeWer sich mal mit SQL-Injections und den Hängen-und-Würgen von PHPs DB-Funktionen in Bezug auf Escaping/Quoting beschäftigt hat, meidet Funktionen, die sich quote() nennen ;) Mir geht's jedenfalls so. Dass Prepared Statements bei DBI einfacher zu nutzen sind, haben wohl nicht viele mitbekommen. |