Thread Maßnahmen gegen SQL-Injection
(5 answers)
Opened by Superfrank at 2006-11-07 15:05
das mit dem eigenen user mit nur leserechten bringt dich übrigens auch nicht viel weiter. es ist schon ausreichend interessant wenn man per sql-injection beispielsweise das admin-passwort auslesen kann. imho ist die methode, die esskar beschrieben hat, die beste. damit ist man praktisch imun gegen böse sql-geschichten. du kannst dir ausserdem mal module wie DBIx::Class oder Class::DBI anschauen. die quoten automatisch und man muss noch nicht mal mehr sql schreiben :-)
$_=unpack"B*",~pack"H*",$_ and y&1|0& |#&&print"$_\n"for@.=qw BFA2F7C39139F45F78
0A28104594444504400 0A2F107D54447DE7800 0A2110453444450500 73CF1045138445F4800 0 F3EF2044E3D17DE 8A08A0451412411 F3CF207DF41C79E 820A20451412414 83E93C4513D17D2B |