Menü
Startseite
Foren
Neue Beiträge
Foren durchsuchen
Aktuelles
Neue Beiträge
Neue Ressourcen
Profilnachrichten
Letzte Aktivität
Ressourcen
Aktuellste Rezensionen
Ressourcen suchen
Mitglieder
Zurzeit aktive Besucher
Profilnachrichten
Profilnachrichten suchen
Anmelden
Registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Neue Beiträge
Foren durchsuchen
Menü
Anmelden
Registrieren
Install the app
Installieren
Startseite
Foren
System-, Anwendungs- und Softwareentwicklung
Java / JVM
Java If/Else Bedingung funktioniert nicht!
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Auf Thema antworten
Nachricht
<blockquote data-quote="aligator" data-source="post: 1454" data-attributes="member: 8"><p>Nein, im Gegenteil, das ist sogar gut gemacht, da er Prepared Statements benutzt, die (unter anderem) genau dafür da sind SQL injections zu verhindern, weil die eingabeparameter durch ps.setString automatisch von gefährlichem code escaped werden.</p><p></p><p>Zumindest der code im zweiten Post. Der im ersten ist tatsächlich durch das '" + abteilung + "' angreifbar.</p><p></p><p>@[USER=280]easyCoder[/USER]</p><p>Also wichtig für dich: Nutze immer Prepared statements. Baue niemals die Usereingaben per '+' in den SQL String ein.</p></blockquote><p></p>
[QUOTE="aligator, post: 1454, member: 8"] Nein, im Gegenteil, das ist sogar gut gemacht, da er Prepared Statements benutzt, die (unter anderem) genau dafür da sind SQL injections zu verhindern, weil die eingabeparameter durch ps.setString automatisch von gefährlichem code escaped werden. Zumindest der code im zweiten Post. Der im ersten ist tatsächlich durch das '" + abteilung + "' angreifbar. @[USER=280]easyCoder[/USER] Also wichtig für dich: Nutze immer Prepared statements. Baue niemals die Usereingaben per '+' in den SQL String ein. [/QUOTE]
Zitate einfügen...
Authentifizierung
Antworten
Startseite
Foren
System-, Anwendungs- und Softwareentwicklung
Java / JVM
Java If/Else Bedingung funktioniert nicht!
Diese Seite verwendet Cookies. Indem du diese Website weiterhin nutzt, erklärst du dich mit der Verwendung von Cookies einverstanden.
Akzeptieren
Erfahre mehr...
Oben
Unten