Noch ne Frage: Für was denn ein ORM? Also soweit ich mich informiert habe ist das doch eine Datenbankabstraktionsschicht. Wozu sowas und gibts n Tutorial, wie man sowas umsetzt?
MfG, ill-maestro
MfG, ill-maestro
<?php
public function makeEntry($name, $text)
{
$sql = 'INSERT INTO
' .$this->table. '
(name, text, date_time)
VALUES
("' .$name. '", "' .$text. '", NOW())';
$result = $this->db->query($sql);
return $result;
}
?>
OffTopic:
Mach dir nichts draus, du bist ja nicht allein -- auch führende SicherHEIZexperten haben da so ihre Probleme damit:
http://hackersblog.org/2009/02/07/us...sql-injection/
Kommentar