Thread Methode gegen SQL-Injections
(8 answers)
Opened by master at 2005-06-13 17:38
Jetzt muss ich auch mal meinen Senf dazugeben:
Die Methode mit den Platzhaltern ist ja nicht nur praktisch um SQL Injection's vorzubeugen, sondern man kann das Statement auch in eine Konfigurationsdatei auslagern, wie ich es z.b. mache. Das sieht bei größeren Codesegmenten schöner aus. |