Thread Methode gegen SQL-Injections (8 answers)
Opened by master at 2005-06-13 17:38

Strat
 2005-06-13 19:16
#33336 #33336
User since
2003-08-04
5246 Artikel
ModeratorIn
[Homepage] [default_avatar]
ich empfehle auch renee's vorschlag, mit platzhaltern zu arbeiten... es gibt ja unter umstaenden noch weitere "komische" zeichen, die u. U. schaden anrichten koennen, z.B. ", %, ...

alternativ zu Platzhaltern kannst du auch manuell quoten:
Code: (dl )
$user = $dbh->quote($user);

(wobei ich den Weg ueber Platzhalter bevorzuge)
perl -le "s::*erlco'unaty.'.dk':e,y;*kn:ai;penmic;;print"
http://www.fabiani.net/

View full thread Methode gegen SQL-Injections