<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>YourHelpCenter.de &#187; MSSQL</title>
	<atom:link href="http://www.yourhelpcenter.de/category/mssql/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.yourhelpcenter.de</link>
	<description>Hilfe &#38; Support für IT Probleme</description>
	<lastBuildDate>Wed, 01 Sep 2010 22:35:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>mySQL: In PHP vor SQL Injection schützen</title>
		<link>http://www.yourhelpcenter.de/2010/03/mysql-in-php-vor-sql-injection-schutzen/</link>
		<comments>http://www.yourhelpcenter.de/2010/03/mysql-in-php-vor-sql-injection-schutzen/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 19:55:31 +0000</pubDate>
		<dc:creator>Jockel</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[MSSQL]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[angriffe]]></category>
		<category><![CDATA[easy]]></category>
		<category><![CDATA[fast]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[injektion]]></category>
		<category><![CDATA[quick]]></category>
		<category><![CDATA[schadhafte Anweisungen]]></category>
		<category><![CDATA[schutz]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://www.yourhelpcenter.de/?p=910</guid>
		<description><![CDATA[Wie wir in unserem Artikel &#8220;mySQL: Schutz vor Angriffen in Datenbankabfragen (SQL Injection)&#8221; bereits erklärt haben, ist es vergleichsweise einfach möglich, durch ungesicherte bzw. ungeprüfte Parameter schadhaften oder zerstörenden Code in Ihre SQL Statements einzufügen. Wie Sie sich z.Bsp. in PHP einfach und schnell gegen solche Angriffe schützen können, zeigt folgender Codeausschnitt: 1 2 foreach [...]]]></description>
			<content:encoded><![CDATA[<p>Wie wir in unserem Artikel &#8220;<a title="Permanenter Link: mySQL: Schutz vor Angriffen in Datenbankabfragen (SQL Injection)" href="../2009/06/mysql-schutz-vor-angriffen-in-datenbankabfragen-sql-injection/">mySQL: Schutz vor Angriffen in Datenbankabfragen (SQL Injection)</a>&#8221; bereits erklärt haben, ist es vergleichsweise einfach möglich, durch ungesicherte bzw. ungeprüfte Parameter schadhaften oder zerstörenden Code in Ihre SQL Statements einzufügen.</p>
<p>Wie Sie sich z.Bsp. in PHP einfach und schnell gegen solche Angriffe schützen können, zeigt folgender Codeausschnitt:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
</pre></td><td class="code"><pre class="php" style="font-family:monospace;"><span style="color: #b1b100;">foreach</span> <span style="color: #009900;">&#40;</span><span style="color: #000088;">$_REQUEST</span> <span style="color: #b1b100;">as</span> <span style="color: #000088;">$key</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$val</span><span style="color: #009900;">&#41;</span>
  <span style="color: #000088;">$_REQUEST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">&quot;<span style="color: #006699; font-weight: bold;">$key</span>&quot;</span><span style="color: #009900;">&#93;</span> <span style="color: #339933;">=</span> <span style="color: #990000;">mysql_real_escape_string</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$val</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></td></tr></table></div>

<p>Es werden alle übergebenen Parameter (GET und POST) durch die mySQL Funktion &#8220;mysql_real_escape_string&#8221; überarbeitet. Dadurch werden die für eine Injektion benötigten Zeichen unschädlich gemacht und der Datenbankserver wird im Normalfall mit der &#8220;kaputten&#8221; SQL Anweisung nichts anfangen können.</p>
<p>Für weitere Informationen zum Thema SQL Injektion besuchen Sie bitte unseren o.a. Artikel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yourhelpcenter.de/2010/03/mysql-in-php-vor-sql-injection-schutzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
