dedlfix: MySQL - nächst liegende Zahl suchen

Beitrag lesen

echo $begrüßung;

Auch wenn es nur eine interne Seite ist, dir ist klar dass mit so einem Angriff u.U. die Daten komplett gelöscht werden können und zwar von allen Tabellen?

Ganz so kooperativ gegenüber derartigen Angriffen zeigt sich MySQL nicht. Ein SELECT lässt sich nicht zu einem DELETE umformen, noch kann man ihm ein solches (z.B. per Subquery) einbauen, oder eins hintendranhängen (was dann eine Query mit mehreren Statements wäre).

Nichtsdestotrotz ist SQL-Injection bzw. überhaupt das Ignorieren kontextgerechter Behandlung von Werten kein Kavaliersdelikt und sollte immer, nicht erst für das nächste Projekt, oder wenn man mal Zeit hat, beachtet werden.

echo "$verabschiedung $name";