迪拉斯: Wie schütze ich mich am besten vor SQL-Injektion?

Beitrag lesen

Pfui Microsoft, bei euch allein hab ich doppelt so lange recherchiert wie für die restlichen Systeme zusammen!

http://www.python.org/dev/peps/pep-0249/ die Methode heißt .execute
http://ruby-dbi.rubyforge.org/ die Methoden heißen .prepare und .execute
http://java.sun.com/j2se/1.5.0/docs/api/java/sql/PreparedStatement.html
http://www.hibernate.org/hib_docs/v3/reference/en/html/objectstate.html#objectstate-querying-executing-parameters
http://msdn2.microsoft.com/en-us/library/system.data.sqlclient.sqlcommand.prepare.aspx

So. Und wenn ich jetzt noch einen erwische, der's falsch macht, kriegt gleich eins hinter die Löffel! :)

--
水-金-地-火-木-土-天-海-冥