Guten Tag,
ich bin gerade dabei mich das erste mal richtig mit Datenbanken auseinanderzusetzen und da brachte es die Frage auf was ich nun eigentlich real escapen muss und was nicht.
Bei Passwörtern und Vertrautem habe ich bereits mysql_real_escape_string benutzt, doch was kann ich außerdem noch gegen Injections machen um diese zu verhindern und müssen Dinge wie ein Text, ein Username, eine ID etc. auch gereal escaped werden?
ich bin gerade dabei mich das erste mal richtig mit Datenbanken auseinanderzusetzen und da brachte es die Frage auf was ich nun eigentlich real escapen muss und was nicht.
Bei Passwörtern und Vertrautem habe ich bereits mysql_real_escape_string benutzt, doch was kann ich außerdem noch gegen Injections machen um diese zu verhindern und müssen Dinge wie ein Text, ein Username, eine ID etc. auch gereal escaped werden?

Kommentar