Einzelnen Beitrag anzeigen

Benutzerbild von fkerber
fkerber
(CodeLib-Manager)

Registriert seit: 9. Jul 2003
Ort: Ensdorf
6.723 Beiträge
 
Delphi XE Professional
 
#2

Re: [PHP] MySQLi und escapen von Zeichenketten

  Alt 4. Feb 2010, 08:06
Hi!

Allgemein ist das Escapen bei Prepared-Statements nicht mehr nötig. Der Grund des Escapen ist ja der, dass man SQL-Injections verhindern möchte. Bei Prepared-Statements ist das Statement aber schon "fertig", bevor die "Variablen" ersetzt werden.
Somit besteht dieses Risiko nicht mehr.


Grüße, Frederic
Frederic Kerber
  Mit Zitat antworten Zitat