Thread erste Abfrage dauert lange...
(31 answers)
Opened by olruebe01 at 2006-03-27 11:02
[quote=renee,27.03.2006, 13:08][/quote]
Quote Ich habe mal irgendwo (mysql Perl, DBI oder so..) gelesen, das dank magic quotes dann das ' so oder so -> \' geschrieben wird. Somit wird das gefährlichste entschärft.. im Prinzip Muss man nur ' quoten (falls es es doch nicht machen sollte) bei Stings und bei Zahlen, sicherstellen das es unr eine Zahl ist, dann kann nix passieren Ich habe aber das sogar mal getestet. (MSSQL ist z.B. viel anfälliger als MySQL.) MySQL hat bereits ein paar eigene mechanismen gegen Injections. Quote Es ging nur darum das Prinzip klarzumachen, der Code war nicht ganz vollständig und korrekt. Code: (dl
)
1 #<--Paramenter müssen hier schon geprüft sein. $i='re5tsFam ^l\rep';$i=~s/[^a-z| ]//g;$\= reverse "\U!$i";print;
|