|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Pavel V. Ammosov 2:5020/52 12 May 2001 18:17:51 To : All Subject : Re: Защита от взлома -------------------------------------------------------------------------------- >Привет, Alexander! > >11 мая 2001 16:22, Alexander Kulik -> Artem Chuprina: > > AC>> $dbh->selectrow_array("SELECT ... FROM ... WHERE name='$name'"); > AK> кстати, как ты это избегаешь? проверкой переменной $name? > >Я - в зависимости от того, что должно быть в $name Если . >нужно, то проверка регэкспом, а потом $dbh->quote или что-то. >аналогичное по функции Hасколько это правильно - не знаю.. . > Это не правильно. Правильно -- использовать placeholders. $dbh->selectrow_array("SELECT ... FROM ... WHERE name=?", {}, $name) При этом DBI сам сделает quote для $name, а сервер может еще и ответить быстрее, за счет всяких кешей для выражений. -- I use technology in order to hate it more properly. -- Nam June Paik --- slrn/0.9.6.3 (Linux) * Origin: Zenon N.S.P. news server (2:5020/52.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/821630186ec14.html, оценка из 5, голосов 10
|