Главная страница


ru.perl

 
 - RU.PERL ----------------------------------------------------------------------
 From : Alexey Mahotkin                      2:5020/400     26 Nov 2003  12:49:40
 To : Jahor Miadzviedziew
 Subject : Re: DBI и метод quote
 -------------------------------------------------------------------------------- 
 
 >>>>> "JM" == Jahor Miadzviedziew <Jahor.Miadzviedziew@f217.n450.z2.fidonet.org>
 >>>>> writes:
  JM> другой стороны, не все ж данные имеет смысл квотить. скажем, если я
  JM> что-нибудь целочисленное пытаюсь прибиндить -- на кой пытаться квотить
  JM> это дело?
 
 Вот я и говорю.  А мне не верят.
 
         From: Alexey Mahotkin <alexm@hsys.msk.ru>
         Subject: Re: dbi::recodset
         Newsgroups: fido7.ru.cgi.perl
         Date: Wed, 12 Nov 2003 21:51:55 +0000 (UTC)
         Organization: tyranny
 
         >>>>> "DS" == Dmitry Suhodoev <Dmitry.Suhodoev@f428.n550.z2.fidonet.org>
 writes:
          AB> Подскажиет как боpоться с sql injection?
          DS> perldoc DBI /quote
 
          DS> и ваши волосы будут мягкими и шелковистыми.
 
         quote() потенциально опасен человеческим фактором.  Обязательно
 кто-нибудь
         какой-нибудь ID не отквотит -- 
 
         --alexm
 
 --alexm
 --- ifmail v.2.15dev5.1
  * Origin: tyranny (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: DBI и метод quote   Alexey Mahotkin   26 Nov 2003 12:49:40 
Архивное /ru.perl/3865d237c315.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional