steckl: (DBI)(CGI) Sql-Injektion vermeiden

Beitrag lesen

Hi,

my $like = $dbh->quote("%$userinput%");

Wird dabei nicht auch das '%' gequoted?

Für mich sichtbar macht $dbh->quote() das da:
$userinput = 'wolle';
my $like = $dbh->quote("%$userinput%");

$like sieht so aus: '%wolle%'

Sorry, ich war der Meinung, dass % auch als Sonderzeichen zählt, aber dann habe ich mich wohl getäuscht.

mfG,
steckl