Mailinglisten-Archive |
> ist es bei PHP eigentlich möglich mehrere Anfragen in eine Query zu
packen
> (also sowas wie xxx_query("insert into...; select ..."). Bei mysql
scheint
> das nicht zu gehen, wie sieht das bei anderen DB aus ?
http://www.koehntopp.de/php/faq-15.html#ss15.6
> Wenn das geht, wäre das etwas problematisch, weil man so durch
Manipulation
> der Parameter in der URL beliebige Anfragen stellen könnte (z.B. DROP
> DATABASE ...), wenn das Skript nicht jeden Parameter vor der
Verwendung
> überprüft. Meistens ist es ja so, das die Parameter direkt in die
Anfragen
> übernommen werden.
wenn du deinem sql-user die rechte dafür einräumst bist du selbst
schuld...
gruss
daniel
php::bar PHP Wiki - Listenarchive