Hallo thebach
Ich verlinke an dieser Stelle einfach mal den Artikel "Gegengifte für SQL Injection" aus http://www.aspheute.com.
Auf diesen Artikel bin auch gerade gestoßen. Leider wird mir die Funktionsweise parametrisierter Kommandos anhand dieses Beispiels nicht vollkommen klar. Das Beispiel wird mir zu wenig erläutert um es komplett zu verstehen.
MfG
MarkX.