- Google Pixel topik
- Honor Magic6 Pro - kör közepén számok
- Amazfit T-Rex 3 Pro – világítós dínó
- Apple Watch Ultra - első nekifutás
- iPhone topik
- A Huawei február 26-án globálisan is bemutatja a Mate 80 Prót
- Az Apple állítólag tovább halasztja a Gemini segítette Siri bevezetését
- Huawei Mate 10 Pro - mestersége az intelligencia
- EarFun Air Pro 4+ – érdemi plusz
- Apple iPhone Air - almacsutka
Új hozzászólás Aktív témák
-
Taci
addikt
válasz
sztanozs
#20676
üzenetére
Tehát ha a user hiába ad meg a linkelt példában lévő kártékonynak szánt inputot a $name változóhoz (a linkelt példában ez volt email címhez: bswan@microsoft.com'; DROP TABLE CustomerTable; PRINT 'Gotcha!'--), mindkét verzióval "védve vagyok"?
Ha igen, miért? (Ha 1-2 mondatban, vagy akár csak 1 magyarázó linkkel el tudnád mondani. - közben lentebb azt hiszem, meg is találtam rá a választ)
Ha jól értem, azért "kellene" az sqlsrv_query, mert:
When you execute this query using parameterized values and the same user input , only the INSERT query is executed.Viszont a Prepared Statement-tel (bind_param) is paraméterezek. Ezért lenne az a fajta verzió is "védett"?
Úgy látom, ez lehet az oka, igen ( [link] ):
A prepared statement is a parameterized and reusable SQL query which forces the developer to write the SQL command and the user-provided data separately. The SQL command is executed safely, preventing SQL Injection vulnerabilities.Köszönöm!
Új hozzászólás Aktív témák
- Iphone 13 128 GB kártyafüggetlen 91% akku
- ASUS ROG STRIX GeForce RTX 5070 Ti O16G
- X1 Carbon 10th 14" FHD+ IPS i7-1265U 16GB 256GB NVMe magyar vbill ujjolv IR kam gar
- Dobozos, függetelen Redmi note 13 pro 5G telefon kifpgástalan állapotban!
- Workstation 4K ERŐMŰ Lenovo P1 Gen3 ( I7 10850H 32Gb 1 Tb) Tervező/vágó/gamer - Nvidia 4Gb!
- Xbox One S 1 TB + kontroller 6 hó garancia, számlával!
- GYÖNYÖRŰ iPhone 13 Mini 128GB Red -1 ÉV GARANCIA - Kártyafüggetlen, MS4437, 100% Akkumulátor
- GYÖNYÖRŰ iPhone 13 128GB Green -1 ÉV GARANCIA - Kártyafüggetlen, MS4495, 100% Akkumulátor
- Samsung Galaxy A33 5G / 6/128GB / Kártyafüggetlen / 12Hó Garancia
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
Állásajánlatok
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


