Eternius: auf variable in der url zugreifen

Beitrag lesen

Hallo,

$WEB_APPS_del=$dbh->prepare("DELETE FROM WEB_APPS WHERE APPID='".$id."'");
$WEB_APPS_del->execute();

gleich noch ein batscher von einer anderen seite, das oben ist ganz bäh (sql injection,...).
  verwende platzhalter:

  
 $WEB_APPS_del=$dbh->prepare("DELETE FROM WEB_APPS WHERE APPID=?");  
 $WEB_APPS_del->execute($id);  

und wenn du zu solchen sachen kommst, das du tabellennamen zusammenbasteln musst:

  
 $dbh->prepare("select * from my_".$name."_table");  

dann prüfe pedantisch das in $name das drinsteht, was drinstehen soll!!

gruss

--
no strict;
no warnings;
79.78 cups of Coffee (Brewed) + Me = Death
Terrorific!