
jotobi
Threadstarter
- Dabei seit
- 06.07.2005
- Beiträge
- 125
- Alter
- 37
Hi, hab ne Frage zu der Verwendung von stored procedures in MySQL. Ich hab gelesen, dass der Schutz vor SQL-Injektion (also unberechtigte Datenbankmanipulationen durch den Benutzer) erst durch einen parametrisierten Aufruf gewährleistet ist. Leider weiß ich nicht, was man unter einem "parametrisierten Aufruf" versteht.
Und dann noch ne andere Frage gleich hinterher, kann man die Procedures in PHP einfach wie normale SQL Anweisungen aufrufen?
Also z.B:
Und dann noch ne andere Frage gleich hinterher, kann man die Procedures in PHP einfach wie normale SQL Anweisungen aufrufen?
Also z.B:
PHP:
$sql = "CALL testProcedure()";
$result = mysql_query($sql);
Zuletzt bearbeitet: