Ik ben een tijdje op internet en op dit forum op zoek geweest maar ik kon geen andwoord vinden op mijn vraag.
Wat is nou de beste manier om je database te beveiligen tegen ongewenste SQL commando's. Er wordt altijd gezegd dat je de input van een gebruiker in een form niet direct in een query mag gebruiken, maar wat moet je met de input doen om te voorkomen dat een gebruiker SQL commando's invoert?
Voor cijfers (integers enz) is de oplossing natuurlijk duidelijk gewoon controleren of het wel een integer is. Maar hoe moet dat nou met strings en text?
Wat is nou de beste manier om je database te beveiligen tegen ongewenste SQL commando's. Er wordt altijd gezegd dat je de input van een gebruiker in een form niet direct in een query mag gebruiken, maar wat moet je met de input doen om te voorkomen dat een gebruiker SQL commando's invoert?
Voor cijfers (integers enz) is de oplossing natuurlijk duidelijk gewoon controleren of het wel een integer is. Maar hoe moet dat nou met strings en text?