phpbar.de logo

Mailinglisten-Archive

[php] sichere MySQL Queries

[php] sichere MySQL Queries

TimTaler timtaler at mailueberfall.de
Mon Nov 13 07:33:19 CET 2006


H. Hübel schrieb:
> Hallo Michael
>
>   
>> Ich überprüfe gerade mal unsere Queries auf Injecction.
>>
>> [...]
> [...]
> Wie folgt:
>
> Im QueryString finden sich bei mir lediglich Angaben ala 
> "order=A657437B37CF3572" etc.
>
> [...]
Ich würde das _order_ auch nicht im Klartext im string stehen lassen, 
sondern entweder auch md5 oder wenigstens rot13 nutzen.*

http://de.wikipedia.org/wiki/Security_through_obscurity

Gruss, Tim
*
> rüße, Hagen Hübel
>   


php::bar PHP Wiki   -   Listenarchive