Thread Methode gegen SQL-Injections
(8 answers)
Opened by master at 2005-06-13 17:38
ich empfehle auch renee's vorschlag, mit platzhaltern zu arbeiten... es gibt ja unter umstaenden noch weitere "komische" zeichen, die u. U. schaden anrichten koennen, z.B. ", %, ...
alternativ zu Platzhaltern kannst du auch manuell quoten: Code: (dl
)
$user = $dbh->quote($user); (wobei ich den Weg ueber Platzhalter bevorzuge) perl -le "s::*erlco'unaty.'.dk':e,y;*kn:ai;penmic;;print"
http://www.fabiani.net/ |