Hey,
Ich würde gerne mal in Erfahrung bringen, wie ich mich am besten gegen SQL-Injektions schütze?
mit Platzhaltern/Binding. Jede vernünftige Datenbankschnittstelle bietet das an. Blacklisting/Whitelisting/Escaping ist teils fehlerbehaftet, teils unbrauchbar, in jedem Fall die schlechtere Lösung.
http://search.cpan.org/~timb/DBI-1.52/DBI.pm#Placeholders_and_Bind_Values
http://pear.php.net/manual/en/package.database.db.intro-execute.php
Hat einer die Links für Python, Ruby, Java?
--
水-金-地-火-木-土-天-海-冥
水-金-地-火-木-土-天-海-冥