Hallo Ich arbeite seit einiger Zeit mit PHP und MySQL. Jetzt arbeite ich in einer PHP-Informix- und PHP-Oracle-Umgebung. Ich habe immer mysql_real_escape_string für die Daten verwendet, die in die Datenbank gehen. Ich arbeite derzeit an Informix- und Oracle-Datenbankservern und kenne keine Escape-Funktionen für Datenbanken, die über Treiber wie OCI8 oder ODBC angeschlossen werden sollen.Sanitization gegen SQL Injection für die Eingabe in eine Oracle-Datenbank
Kann jemand etwas über die Sicherheitsmaßnahmen für diese Datenbanken erklären.
Also, Sie haben es immer falsch gemacht :) Nur Strings sollten entgangen werden. Für die Zahlen hilft es nichts –
Sie wären überrascht, wie unheimlich einige SQL-Injektionen sein können! –