Hallo,
ich hab mal eine kurze Frage: Genügt es eigentlich seine Webanwendung mit Prepared Statements zu schützen, oder sollte man die eingegebenen Daten der User vorher noch zusätzlich filtern? Denn eigentlich wird bei Prepared Statements durch das getrennte senden von Statement und Parametern schon jede Art von SQL-Injection verhindert, oder?
ich hab mal eine kurze Frage: Genügt es eigentlich seine Webanwendung mit Prepared Statements zu schützen, oder sollte man die eingegebenen Daten der User vorher noch zusätzlich filtern? Denn eigentlich wird bei Prepared Statements durch das getrennte senden von Statement und Parametern schon jede Art von SQL-Injection verhindert, oder?