Thread Maßnahmen gegen SQL-Injection (5 answers)
Opened by Superfrank at 2006-11-07 15:05

Taulmarill
 2006-11-07 16:29
#34866 #34866
User since
2004-02-19
1750 Artikel
BenutzerIn

user image
das mit dem eigenen user mit nur leserechten bringt dich übrigens auch nicht viel weiter. es ist schon ausreichend interessant wenn man per sql-injection beispielsweise das admin-passwort auslesen kann. imho ist die methode, die esskar beschrieben hat, die beste. damit ist man praktisch imun gegen böse sql-geschichten. du kannst dir ausserdem mal module wie DBIx::Class oder Class::DBI anschauen. die quoten automatisch und man muss noch nicht mal mehr sql schreiben :-)
$_=unpack"B*",~pack"H*",$_ and y&1|0& |#&&print"$_\n"for@.=qw BFA2F7C39139F45F78
0A28104594444504400 0A2F107D54447DE7800 0A2110453444450500 73CF1045138445F4800 0
F3EF2044E3D17DE 8A08A0451412411 F3CF207DF41C79E 820A20451412414 83E93C4513D17D2B

View full thread Maßnahmen gegen SQL-Injection