Hiho,
eventuel kennt einer das Problem: xkcd Comic
Man hat ein GUI geschrieben für User(z.B. Schüler) und in dem Moment, wo ein Textfeld vorhanden ist, besteht die Gefahr, dass er Datenbankcode mitschickt, wie in dem Bespiel beschrieben.
Gibt es eine Möglichkeit dies zu verhindern, ohne dass ich den Text auslesen muss und dann auf Kernwörter wie SELECT, UPDATE, DELETE etc. überprüfen muss?
Mfg
mel
eventuel kennt einer das Problem: xkcd Comic
Man hat ein GUI geschrieben für User(z.B. Schüler) und in dem Moment, wo ein Textfeld vorhanden ist, besteht die Gefahr, dass er Datenbankcode mitschickt, wie in dem Bespiel beschrieben.
Gibt es eine Möglichkeit dies zu verhindern, ohne dass ich den Text auslesen muss und dann auf Kernwörter wie SELECT, UPDATE, DELETE etc. überprüfen muss?
Mfg
mel