Antwort
 
Themen-Optionen Thema durchsuchen
Alt 07.05.2008, 01:47 Nach oben    #1
Johannes Schlichenmaier
 
Benutzerbild von Jojo
 
Registriert seit: 26.08.2005
Ort: Mannheim
Beiträge: 403
Standard [SQL-Injections] Query sichern für DBX

Hallo Leute,

ich habe eine klitzekleine Frage und hoffe, ihr könnt mir weiterhelfen.

Vielleicht ist es auch gar kein Problem, wer weiß. Aber egal, zur Sache:

Ich muss zwangsweise bei einem Projekt DBX nutzen, und da ich natürlich SQL-Injektions vermeiden möchte, habe ich mir gedacht, ich maskiere einfach standardmäßig alle auszuführenden Querys mit dbx_escape_string().

Frage: Spricht etwas gegen dieses Unterfangen? Wenn ja, unter welchen Umständen? Worauf sollte ich achten?
Ich kann ja nicht einfach von einem bestimmten RDBMS ausgehen...

Bin für jede weiterführende Info dankbar. Hier war auch mal ein riesiger Thread zum Thema "Wie sichere ich meine Querys für MySQL am besten", allerdings finde ich diesen nicht mehr. Wurde wohl kein bezeichnender Titel gewählt, oder aber ich bin blind.

Danke für eure Hilfe schonmal im Vorraus.

Grüße,
Jojo
__________________
In the beginning was the word
and the word was content-type: plain/text

heute code ich, morgen debug ich und uebermorgen cast ich die koenigin auf int
Jojo ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.05.2008, 08:12 Nach oben    #2
Martin Eisengardt
 
Registriert seit: 30.03.2006
Ort: Pfinztal
Beiträge: 355
Standard

Spricht eigentlich nichts dagegen.
__________________
Open Sourcing the Online Gaming Universe
PHP/SQL/Java/C++/Assembler.
Seit Jahren Mitglied und Entwickler in einem der wohl größten Java-Projekte der Welt: http://weblogs.java.net/blog/hansmul...e_desktop.html
mepeisen ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.05.2008, 13:34 Nach oben    #3
Johannes Schlichenmaier
 
Benutzerbild von Jojo
 
Registriert seit: 26.08.2005
Ort: Mannheim
Beiträge: 403
Standard

Danke!

Wenn jetzt nicht noch irgendwelche Einwände kommen, werd ich das Ganze wohl so implementieren...

Jojo
__________________
In the beginning was the word
and the word was content-type: plain/text

heute code ich, morgen debug ich und uebermorgen cast ich die koenigin auf int
Jojo ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:37 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45