Thread MySQL abfrage
(30 answers)
Opened by Gast at 2008-03-23 20:13 Gast+2008-03-25 19:46:31-- das geht natürlich, und wenn du die werte manuell reinschreibst, ist das auch ok, aber wenn du variablen hast, solltest du das auf keinen fall tun. denn die platzhalter-schreibweise nimmt dir das escapen ab und schützt dich somit ganz automatisch vor sql-injections. in php wird das oft nicht beachtet, leider. dort ruft man, wenns hoch kommt, irgendwelche quote-funktionen manuell auf. das mit den platzhaltern ist doch dagegen viel einfacher. Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |