Bobby-Tables hat eine gute Anleitung zur Verhinderung von SQL-Injection.
Kurz gesagt:Fummeln Sie nicht selbst an der Eingabe, verwenden Sie Datenbank-API-Methoden, die gebundene Parameter zulassen.
Bobby-Tables hat eine gute Anleitung zur Verhinderung von SQL-Injection.
Kurz gesagt:Fummeln Sie nicht selbst an der Eingabe, verwenden Sie Datenbank-API-Methoden, die gebundene Parameter zulassen.