> N�, kann man normalerweise nicht..
> Das ist aber auch der falsche ansatz...
> 1. L�sst man eine Menge unschuldiger Daten nicht in die DB
Das sehe ich auch so.

> 2. kann man per sqinjection, falls nicht verhindert jede Menge
> kaputtmachen ohne auch nur einmal delete oder updates zu benutzen...
Und wie pr�fst Du dann noch, au�er ' gegen '' ersetzen und nat�rlich
Zahlen auf <>"" ?


MfG
Stephan Schr�der
---------------------------------------------
ProWebMa Hosting GbR,  http://www.prowebma.de
Windows 2000 Hosting mit ASP.NET ab 4.95 Euro
---------------------------------------------

> -----Urspr�ngliche Nachricht-----
> Von: Claudius Ceteras [mailto:claudius@;gmx.de] 
> Gesendet: Dienstag, 22. Oktober 2002 10:04
> An: AspGerman Kaffeehaus
> Betreff: [aspdecoffeehouse] RE: AW: RE: AW: RE: AW: RE: AW: 
> Re: Antwort: My-SQL auf NT
> 
> 
> > > ich pr�fe bei der den eingegeben daten auf ' und die 
> > > schl�sselw�rter wie
> > > delete, update ?
> > Delete und Update pr�fen?
> > Geht das denn?
> > Was ist wenn im wirklichen Text der gespeichert werden soll 
> > diese Worte
> > vorkommen?
> 
> N�, kann man normalerweise nicht..
> Das ist aber auch der falsche ansatz...
> 1. L�sst man eine Menge unschuldiger Daten nicht in die DB
> 2. kann man per sqinjection, falls nicht verhindert jede Menge
> kaputtmachen ohne auch nur einmal delete oder updates zu benutzen...
> 
> Claudius
> 
> 
> | [aspdecoffeehouse] als [EMAIL PROTECTED] subscribed
> | http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
> | Sie k�nnen sich unter folgender URL an- und abmelden:
> | 
> http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffee
house.asp




| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an