Struppi: DBI - .pm - mySQL

Beitrag lesen

und die Fehlermeldung die dir DBI ausspuckt hilft auch nicht weiter?

DBI hat nichts gespuckt, Struppi.

Kann ich mir nicht vorstellen, woher weißt du dann, dass er nicht mit dem SQL Server verbindet?

DBI::quote , über quote finde ich: das maskieren aller Sonderzeichen ausser a-z,0-9 usw. was soll er da quoten wenn im übergabe-wert keine sonderzeichen mehr drin sind ?

Hast du die ausgefiltert? Das CGI Modul filtert die nicht aus.
und was Sonderzeichen angeht, suche mal bei goolgle nach sql Injection, du wirst sicher was finden wo dir das erklärt wird.

interessanter ist das thema bind_values. hab ich noch nicht gefressen für was das gut sein soll.

Im Prinzip zwei Dinge, einmal wird die Funktion quote automatisch aufgerufen, ausserdem kannst du bei inserts oder updates dir das wiederholte aufrufen des prepare Statements sparen.

Struppi.

--
Javascript ist toll (Perl auch!)