Thread PostgreSQL stored procedures ansprechen: wie kann ich das mit Perl managen? (25 answers)
Opened by pug at 2006-01-20 15:37

steffenw
 2006-01-22 16:14
#33955 #33955
User since
2003-08-15
692 Artikel
BenutzerIn
[Homepage] [default_avatar]
ein sichers Statement ist z.B.
Code: (dl )
$dbh->do(q"INSERT INTO kunden (kid, name) values = (?, ?)", undef, $kid, $name);
Erstens q und nicht qq, damit man sich selbst davor schützt, unbemerkt Variablen im Statement zu aufzulösen/interpretieren. Der 2. Punkt ist, daß man die Variablen dem Treiber übermittelt. Denn wenn man sie in den Text des SQL einfügt, dann ist das unsicher gegenüber SQL-Injektion.
$SIG{USER} = sub {love 'Perl' or die};

View full thread PostgreSQL stored procedures ansprechen: wie kann ich das mit Perl managen?