Einzelnen Beitrag anzeigen

Benutzerbild von Daniela.S
Daniela.S

Registriert seit: 1. Mär 2008
Ort: Niederösterreich
224 Beiträge
 
Delphi XE4 Enterprise
 
#2

AW: idhttp.get funktioniert nicht

  Alt 19. Aug 2011, 18:51
Achtung: Aus Sicherheitsgründen ist das Selbstmord! SQL Injektion ist eine der einfachsten Möglichkeiten einen WebServer samt Datenbank in die ewigen Jagdgründe zu schicken. Ein Angreifer kann dir so ganz leicht Befehle unterjubeln.

Du solltest dir überlegen nur Parameter zu übergeben, diese auch auf Gültigkeit prüfen und den SQL Befehl erst im php script erstellen. Eventuell verschlüsselt oder per https.
  Mit Zitat antworten Zitat