wahsaga: Problem mit DB-Kommando

Beitrag lesen

hi,

Ich vermute, er mag das Semikolon nicht.

richtig, die schnittstelle php <-> mysql über die mysql-funktionen schließt dies aus.

warum? elementares sicherheitsdenken.
eine vielzahl von sql-injcetions basiert darauf, bei nicht ausreichend abgesichtern usereingaben einfach eine zweite query mit ; abgetrennt am die eigentlich vom programmierer beabsichtigte anzuhängen - das könnte dann bspw. ein DELETE FROM tabelle sein.

Warum geht es dann aber in phpMyAdmin ?

weil PMA die eingegebene query am seimikolon aufteilt, und dann mehrere separate einzelstatements an die DB absetzt.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }