Michael: SQL-Injektion Schutz auch bei Prepared Statements?

Beitrag lesen

Hallo Dedlfix,

Prepared Statements haben nichts mit objektorientiert zu tun.

Nein? Sondern? Wenn ich es so wie früher machen würde, also prozedural ... ohne mysqli ...  in der früheren Schreibweise, dann kann ich doch keine PS verwenden.

Ich dachte, genau _das_ IST die "objektorientierte" Vorgehensweise?

MfG

Michael