Mailinglisten-Archive |
Hallo, ist es bei PHP eigentlich möglich mehrere Anfragen in eine Query zu packen (also sowas wie xxx_query("insert into...; select ..."). Bei mysql scheint das nicht zu gehen, wie sieht das bei anderen DB aus ? Wenn das geht, wäre das etwas problematisch, weil man so durch Manipulation der Parameter in der URL beliebige Anfragen stellen könnte (z.B. DROP DATABASE ...), wenn das Skript nicht jeden Parameter vor der Verwendung überprüft. Meistens ist es ja so, das die Parameter direkt in die Anfragen übernommen werden. Gerald.
php::bar PHP Wiki - Listenarchive