Thread XSS und SQL-Injektion verhindern
(18 answers)
Opened by Gast at 2008-07-24 13:01 pq+2008-07-24 14:28:03-- nein aber er zwingt mich input zu filtern und im idealfall zu validieren. ich meine es auch nicht als ersatz für platzhalter und escaping sondern als vorstufe. pq+2008-07-24 14:28:03-- Danke, beantwortet doch meine Frage! : ) ich persönlich finds immer befremdend wenn mir eine WEB-Applikation einen SQL-Fehler ausspukt weil man *nur* Platzhalter benutzt und nicht validiert...aber jedem das seine. me and my writeups
|