Hallo-Welt
Aktives Mitglied
Guten Tag,
ich wollte fragen, ob bei einer durch den User eigegebenen Eingabe, nach welcher direkt in der DB abgefragt wird, einfach die Abfrage durch:
genügt?
Ist so eine SQL Injektion unmöglich? Oder müssen noch ganz andere Sicherheitsvorkehrungen getroffen werden?
ich wollte fragen, ob bei einer durch den User eigegebenen Eingabe, nach welcher direkt in der DB abgefragt wird, einfach die Abfrage durch:
PHP:
$totsichereAbfrage = mysqli_real_escape_string($verbingungZurDatenbank, $_POST['userDefinierteEingabeNachDerInDerDBGesuchtWird']);
Ist so eine SQL Injektion unmöglich? Oder müssen noch ganz andere Sicherheitsvorkehrungen getroffen werden?