Leser: 1
|< 1 2 >| | 17 Einträge, 2 Seiten |
QuoteDu scheinst die Eingabe nicht zu quoten, so dass SQL-Injections möglich scheinen...
QuoteSchau Dir mal im DBI-Modul die ?-Schreibweise an...
Quotemein
'ist'
; show tables;
my $stmt = "INSERT INTO table VALUES('$angaben','nr','$ip')";
1
2
3
my $stmt = "INSERT INTO table VALUES(?,?,?)";
my $sth = $dbh->prepare($stmt) or die $dbh->errstr();
$sth->execute($angaben,$nr,$ip) or die $dbh->errstr();
QuoteDu scheinst die Eingabe nicht zu quoten, so dass SQL-Injections möglich scheinen...
QuoteSchau Dir mal im DBI-Modul die ?-Schreibweise an...
|< 1 2 >| | 17 Einträge, 2 Seiten |