Thomas Luethi: Get-Variable mit spezialzeichen

Beitrag lesen

Hallo,

Es ist nur auf der Administrator-Seite meines CMS machbar, und nur ein Teil einer SQL-Abfrage (Die Werte nach "ORDER BY")

Naja, wenn Du der einzige Benutzer bist oder allen,
die sonst noch Zugriff haben, 100% vertraust...

Solange es nur um SELECT-Abfragen geht
und nicht um UPDATE/INSERT/DELETE, ist
das Risiko AFAIK auch nicht extrem hoch.

Trotzdem: Guter Stil ist sowas nicht.
In diesem Sonderfall kannst Du es so
machen - aber auf eigene Gefahr,
und denk daran: Tue sowas nie mit einem
oeffentlich zugaenglichen Skript!

Gruesse,

Thomas