Hallo eine grundsaetzliche frage.

Nun ist es moeglich ohne kenntnis des aufbaus der database und
des sql strings eine SQL-Injection vorzunehmen ?
*ohne den ''*


Gruss

Roman Pittroff
Consulting
Bangkok, Thailand


| [aspdedatabase] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdedatabase/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdedatabase.asp

Antwort per Email an