fotzibaer: SQL Injection

Beitrag lesen

Tach,

eigentlich nicht.

Aber wie verhindere ich z.B. beim Einloggen folgendes:

' having 1=1 ---

--> kriege Felder raus

' or tabelle.feld like 'a%' ---

--> kann mal schauen unter wessen Usernamen mit a ich so reinkomme...

Klar, kann hier ' escapen, aber das kann man auch umgehen oder? Mit meinen Funktionen fange ich hauptsächlich ; ab...

fotzibaer