Mailinglisten-Archive |
> ist es bei PHP eigentlich möglich mehrere Anfragen in eine Query zu packen > (also sowas wie xxx_query("insert into...; select ..."). Bei mysql scheint > das nicht zu gehen, wie sieht das bei anderen DB aus ? http://www.koehntopp.de/php/faq-15.html#ss15.6 > Wenn das geht, wäre das etwas problematisch, weil man so durch Manipulation > der Parameter in der URL beliebige Anfragen stellen könnte (z.B. DROP > DATABASE ...), wenn das Skript nicht jeden Parameter vor der Verwendung > überprüft. Meistens ist es ja so, das die Parameter direkt in die Anfragen > übernommen werden. wenn du deinem sql-user die rechte dafür einräumst bist du selbst schuld... gruss daniel
php::bar PHP Wiki - Listenarchive