|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Justin Finch-Fletchley 2:5020/400 18 Aug 2004 13:56:24 To : Alexey Gradovtsev Subject : Динамическое построение таблиц -------------------------------------------------------------------------------- Wed Aug 18 2004 10:56, Alexey Gradovtsev wrote to Serge Chervjakov: AG> Все это само собой разумеется. И называется SQL-инъекция. И для этого AG> существует $dbh->quote(). AG> А так я еще многого не написал в этом отрывке. В данном случае тебе один $dbh->quote() может и не помочь. Хотя полностью не знаю, чего он кодирует, чего нет, но ; - вряд ли.. Hу тут смотреть нада, как он работает, но кавычки тут совсем не обязательны... Уж если генерировать sql запрос, то нада смотреть - правильно ли он генерируется. --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по:
Архивное /ru.cgi.perl/1667975efbe5e.html, оценка из 5, голосов 10
|