Tom: Dynamische MySQL Abfrage

Beitrag lesen

Hello,

anderes Thema:
Du übernimmst in ein DB-Query, die aus einer externen Quelle stammen, ohne sie zu prüfen und abzusichern. Das ist eine schlimme Sicherheitslücke für Deine Datenbank. Bevor Du den Code ins Netz stellst, schau Dir bitte mal Threads und Manualseiten zu den Themen:

  • injektion, injection
  • magic_quotes
  • mysql_escape_string

Und weiterhin viel Spaß

Liebe Grüße aus http://www.braunschweig.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen