Moin,
Wo ist der Unterschied zwischen einem String und einem geprüften String?
Gruß
Moin,
Wo ist der Unterschied zwischen einem String und einem geprüften String?
Gruß
Auf was geprüft?
format specifier %e statt %s
%e ist gegen SQL Injection abgesichtert, %s nicht.
https://www.w3schools.com/sql/sql_injection.asp
%e sollte daher bei Übergaben von strings in SQL-Queries genutzt werden.