wahsaga: Wie schütze ich mich am besten vor SQL-Injektion?

Beitrag lesen

hi,

mit Platzhaltern/Binding. Jede vernünftige Datenbankschnittstelle bietet das an. Blacklisting/Whitelisting/Escaping ist teils fehlerbehaftet, teils unbrauchbar, in jedem Fall die schlechtere Lösung.

Und welche Magie findet beim Binding statt, die die (bitte noch zu benennenden) Nachteile/Fehler des Escapings nicht hätte?

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }