| | | | |
| | |
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Interessant. Dankeschön!
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” |
| |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Benutzer Registriert seit: 16.10.2008
Beiträge: 41
![]() | oje oje...ihr macht mir ja angst! Aber wenn ich Integerwerte schon mal nur in Hochkomma in den sql String stelle kann mir z.B. ID="5 OR 1=1" ja z.B. schon gar nicht passieren!? Desweiteren prüfe ich ja auf gültige Zeichen (regex)...das System dürfte dann ziemlich sicher sein!? und dieser link: mysql_real_escape_string() versus Prepared Statements - iBlog - Ilia Alshanetsky hier ist man doch auch nur anfällig wenn Charset GBK ist, oder verstehe ich das falsch!? ...mit Latin1 dürften keine Probleme auftreten... Prepared Statement scheint mir ein bisschen zu kompliziert...da ich ja nicht mal mit einem DB Objekt in meiner Webanwendung arbeite... Kann ich auch ohne ein sicheres System hinbekommen, oder soll ich lieber gleich komplett umsteigen? btw: Kann es sein, dass Strato und andere Anbieter z.B. gar kein PDO unterstützen? Wenn ja, bräucht ich ja einen Rootserver... Geändert von malungo (01.12.2008 um 18:40 Uhr). |
| |
| | |||
| Erfahrener Benutzer Registriert seit: 05.09.2007
Beiträge: 5.044
![]() | Zitat:
Zitat:
ja, das ist ein Problem. | ||
| |
| | ||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| malungo.de, htmlspecialchars sqlite, htmlspecialchars vor db, charset=gbk, htmlspecialchar vor, david system deutsche bahn, andsqlite, malungo probleme, mysql_real_escape_string() gbk |