Главная страница


ru.perl

 
 - RU.PERL ----------------------------------------------------------------------
 From : abrasha shapirus                     2:550/4077.940 26 Nov 2003  08:42:34
 To : Jahor Miadzviedziew
 Subject : DBI и метод quote
 -------------------------------------------------------------------------------- 
 
 
 [skipped]
 
  as>> что параметры не квотились.  а потом поставил более свежую версию
  as>> DBD::mysql, и все всегда начало квотиться, что вызвало проблемы.
  as>> чтение чейнджлога показало, что: 2003-06-22  Rudy Lippan
  as>> <rlippan@remotelinux.com> (2.9002)
  JM> [skip]
  JM> оп-па. это мне кажется, или на самом деле бредово получается?
  JM> собственно, меня большей частью волнует возможен ли при таком вызове
  JM> sql injection или нет. я так понял, что невозможен. это хорошо. но с
  JM> другой стороны, не все ж данные имеет смысл квотить. скажем, если я
  JM> что-нибудь целочисленное пытаюсь прибиндить -- на кой пытаться квотить
  JM> это дело?
 
 фиг его знает.
 в любом случае bind_param(undef, <тип>) приходится явно для целых типов
 вызывать.
 
                                                                        шапирус.
 ... Я не получаю почту ни у Янкевича, ни у Яргина.
 ---
  * Origin:  (2:550/4077.940)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 DBI и метод quote   Jahor Miadzviedziew   21 Nov 2003 13:30:29 
 DBI и метод quote   abrasha shapirus   24 Nov 2003 15:36:50 
 Re: DBI и метод quote   Jahor Miadzviedziew   25 Nov 2003 19:36:57 
 DBI и метод quote   abrasha shapirus   26 Nov 2003 08:42:34 
Архивное /ru.perl/46683fc43dbe.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional