Sven Rautenberg: sql injection comment zeichen

Beitrag lesen

Moin!

oder bleibt die Query so und das Kommentar wird als Teil des String gewertet?

Wenn das Kommentarzeichen maskiert wird, wird es ganz gewöhnlich als String betrachtet

Es gibt keine Kommentare innerhalb von Strings.

- Sven Rautenberg