Thread Maßnahmen gegen SQL-Injection (5 answers)
Opened by Superfrank at 2006-11-07 15:05

Superfrank
 2006-11-15 11:48
#34869 #34869
User since
2006-09-05
164 Artikel
BenutzerIn
[default_avatar]
Hallo,
erstmal vielen Dank für Eure Antworten, auf jeden Fall werde ich ab jetzt immer mit den von Renee angesprochenden Platzhaltern arbeiten, DBIx::Class ist wohl eher für größere Sachen geeignet und werde ich mir nochmal reinziehen.

Die Abfragen sehen jetzt z.B. so aus:

Code: (dl )
$sth = mysql_query($dbh, "SELECT kunden_nr FROM kunden WHERE email = ? AND prvanswer = ?", [$email, $prvanswer]);


und werden in meiner mysql_query()-Funktion weiterverarbeitet, wo alles weitere passiert.

Auf jeden Fall ist mir nun keine SQL-Injection oder das Provozieren einer fehlerhaften Query mehr gelungen und en eigenen Select-User schenke ich mir nun.

Grüsse

Frank

View full thread Maßnahmen gegen SQL-Injection