phpbar.de logo

Mailinglisten-Archive

[php] sichere MySQL Queries

[php] sichere MySQL Queries

Peter Prochaska peter.prochaska at datev.de
Don Nov 9 13:17:31 CET 2006


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo Lutz,

Lutz Zetzsche schrieb:
> jetzt hast Du mich abgehängt. Also noch mal langsam für Dumme... Was 
> verwendet er und welches Problem hätte er nicht? :-)

Bei MySQL kann man bei mysql_query kein ; in einem Query angeben. Da
wird ein Fehler geworfen.
Da hat man das Problem mit ;DROP table 'x' nicht :-)

Bei Oracle usw. aber schon...

Gruß
- --
Peter Prochaska
DATEV eG - Internet- und Security-Dienste

Kaufen Sie unser Buch "PHP-Sicherheit":
http://www.dpunkt.de/buecher/3-89864-369-7.html

Fingerprint: 46F7 711F 3119 D728 7AAA  E50F 40B1 B43B 0C0D C2AE
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFUxxbQLG0OwwNwq4RAlKtAKC0yORWDNc8hsKY3DLhClRgcjOBNwCfdq0T
Qc5tzumABe5ddPgm4A57UWU=
=qteZ
-----END PGP SIGNATURE-----

php::bar PHP Wiki   -   Listenarchive