Tom: SQL Injection

Beitrag lesen

Hello,

Wie muss ich die übergebene Variable behandeln um alle Eventualitäten abzufangen?

Ein Blick ins Handbuch zeigt dass pg_escape_string() nicht das macht was PDO::quote macht - die Anführungszeichen um den Wert musst du hier schon selbst einfügen

Außerdem weiß er ja, dass ein numerischer Wert erwartet wird und kann den Parameter daher entsprechend behandeln/filtern.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
Die ultimative Seite für Selbermacher