Delphi-PRAXiS
Seite 4 von 4   « Erste     234   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Datenbanken (https://www.delphipraxis.net/15-datenbanken/)
-   -   Fehlerhafte Abfrage (https://www.delphipraxis.net/161510-fehlerhafte-abfrage.html)

mkinzler 6. Jul 2011 20:44

AW: Fehlerhafte Abfrage
 
Dafür wird das System dann schneller, übersichtlicher und sicherer.

Luckie 6. Jul 2011 20:54

AW: Fehlerhafte Abfrage
 
Na ja, bei 15 Datensätzen ist die Performance nicht so wichtig und ich trage ja auch nicht hundert Datensätze auf einmal ein. ;)

s.h.a.r.k 6. Jul 2011 21:03

AW: Fehlerhafte Abfrage
 
Zitat:

Zitat von Luckie (Beitrag 1110409)
Na ja, wenn jemand soweit kommt, dass er so was machen könnte, habe ich ganz andere Probleme. ;)

Schau dir mal die Hacks an, die in letzter Zeit durchgeführt wurden, also von Anonymous, Antisec (ehem. Lulsec) etc. Da waren einige SQL Injections dabei, die genau damit zu tun haben ;)

PS: Tut mir leid, dass ich nicht ausführlicher auf diese Technik zu sprechen gekommen bin. War etwas in Eile und ging in der Annahme, dass du bzgl. Datenbanken schon ausreichend Erfahrung hast -- als erfahrender Programmierer kommt man da ja eigentlich zwangsläufig kaum vorbei. Daher Asche auf mein Haupt :oops:

Luckie 6. Jul 2011 21:11

AW: Fehlerhafte Abfrage
 
Na ja, ich konnte mich bisher im Datenbanken und Webdesign erfolgreich drücken. Macht aber nichts.

blackfin 6. Jul 2011 22:40

AW: Fehlerhafte Abfrage
 
Wenn man alle Werte, die über GET / POST kommen ordentlich escaped und/oder validiert, sollten SQL Injections aber auch nicht so das Problem sein.
Natürlich sind Parameter generell der bessere Ansatz, aber bevor man alles auf Parameter umschreibt, kann man zumindest mal die eingefügten Variablen escapen und validieren.

Luckie 6. Jul 2011 22:43

AW: Fehlerhafte Abfrage
 
Wie gesagt, die DB ist nicht öffentlich. Deswegen habe ich da nichts gemacht,


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:47 Uhr.
Seite 4 von 4   « Erste     234   

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz