AllesMeins: Wie schütze ich mich am besten vor SQL-Injektion?

Beitrag lesen

Hi,

Ich weiß ich wollte jetzt nicht alle auflisten. Ich werde alle Sonderzeichen verbieten.

Definitiv der falsche Ansatz! Blacklists sind fast immer schlecht. Richtig müsste es heißen: Ich werde nur Buchstaben (oder nur Buchstaben und Zahlen) erlauben. Denn du kannst fast drauf wetten, das dir irgendwelche unbekannten Sonderzeichen durchrutschen.

Marc