|
ru.perl- RU.PERL ---------------------------------------------------------------------- From : Alexey Mahotkin 2:5020/400 26 Nov 2003 12:49:40 To : Jahor Miadzviedziew Subject : Re: DBI и метод quote -------------------------------------------------------------------------------- >>>>> "JM" == Jahor Miadzviedziew <Jahor.Miadzviedziew@f217.n450.z2.fidonet.org> >>>>> writes: JM> другой стороны, не все ж данные имеет смысл квотить. скажем, если я JM> что-нибудь целочисленное пытаюсь прибиндить -- на кой пытаться квотить JM> это дело? Вот я и говорю. А мне не верят. From: Alexey Mahotkin <alexm@hsys.msk.ru> Subject: Re: dbi::recodset Newsgroups: fido7.ru.cgi.perl Date: Wed, 12 Nov 2003 21:51:55 +0000 (UTC) Organization: tyranny >>>>> "DS" == Dmitry Suhodoev <Dmitry.Suhodoev@f428.n550.z2.fidonet.org> writes: AB> Подскажиет как боpоться с sql injection? DS> perldoc DBI /quote DS> и ваши волосы будут мягкими и шелковистыми. quote() потенциально опасен человеческим фактором. Обязательно кто-нибудь какой-нибудь ID не отквотит -- --alexm --alexm --- ifmail v.2.15dev5.1 * Origin: tyranny (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.perl/3865d237c315.html, оценка из 5, голосов 10
|