Thread erste Abfrage dauert lange... (31 answers)
Opened by olruebe01 at 2006-03-27 11:02

pq
 2006-03-29 19:56
#34160 #34160
User since
2003-08-04
12209 Artikel
Admin1
[Homepage]
user image
[quote=master,29.03.2006, 15:26][quote=renee,27.03.2006, 13:08][/quote]
Quote
Nöö, was passiert, wenn in $FORMDATA{Galerie} ein ' vorkommt??

Ich habe mal irgendwo (mysql Perl, DBI oder so..) gelesen, das
dank magic quotes dann das ' so oder so ->  \'   geschrieben wird.[/quote]
bitte? du willst also ernsthaft behaupen, wenn ich das hier schreibe:
$FORMDATA = q/a23' OR id != '/;
$dbh->prepare("select ... where id = '$FORMDATA{ID}'");

wird in sql letztendlich select ... where id = 'a23\' OR id != \''
ausgeführt? wie soll das denn gehen? das prepare kriegt einen
einfachen string. woher soll DBI wissen, welche ' es escapen muss und welche nicht?
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread erste Abfrage dauert lange...