Hallo
Hab mal ne Sicherheits Frage.
Welches Beispiel währe Besser.
oder
Meine Frage ist eigentlich ob mann den Code beim 1.Beispiel zwischen Zuweißung und SQL Abfrage beinflussen kann. z.B durch JavaScript
Mfg Akkie
Hab mal ne Sicherheits Frage.
Welches Beispiel währe Besser.
PHP:
$_GET['password'] = mysql_escape_string($_GET['password']);
$db->query("SELECT password FROM user WHERE password='".$_GET['password']."'");
PHP:
$db->query("SELECT password FROM user WHERE password='".mysql_escape_string($_GET['password'])."'");
Meine Frage ist eigentlich ob mann den Code beim 1.Beispiel zwischen Zuweißung und SQL Abfrage beinflussen kann. z.B durch JavaScript
Mfg Akkie