steckl: (DBI)(CGI) Sql-Injektion vermeiden

Beitrag lesen

Hi,

wobei ich das $like wie folgt zusammenbaue:

my $like = $dbh->quote("%$userinput%");

Wird dabei nicht auch das '%' gequoted?

Reicht das für die Sicherheit?

Ich hatte mal ne ähnliche Frage hier im Forum gestellt.
Dabei wurden mir Bind Values empfohlen.

mfG,
steckl