Dennis: SQL Injections - escapen von Datenbank-/Tabellennamen

Beitrag lesen

Hi dedlfix,

Aufgefallen ist mir noch, dass in Zeile 208 ein $this->escape_table_name() kommen sollte.

Ok, ist erledigt.

Und der phpMyAdmin (2.7.0) kann auch nicht richtig mit Backticks in Feldnamen umgehen.

Hm, das ist wohl noch mal ein anderes Thema, mit dem es sich auseinander zu setzen gilt.

MfG, Dennis.