Re: HIPPA (was Re: Anyone know ...)

Поиск
Список
Период
Сортировка
От Kevin Hunter
Тема Re: HIPPA (was Re: Anyone know ...)
Дата
Msg-id 45F1AA9B.3070001@earlham.edu
обсуждение исходный текст
Ответ на Re: HIPPA (was Re: Anyone know ...)  (Kenneth Downs <ken@secdat.com>)
Ответы Re: HIPPA (was Re: Anyone know ...)  (Kenneth Downs <ken@secdat.com>)
Список pgsql-general
>> What about an SQL injection bug that allows for increased privileges?
>
> Um, web programming 101 is that you escape quotes on user-supplied
> inputs.  That ends SQL injection.

Pardon my naivete (I'm fairly new to web/DB programming) . . . is this
the current standard method of protection from SQL injection?  How does
it compare to SQL preparation with bound variables?

Kevin

В списке pgsql-general по дате отправления:

Предыдущее
От: "Martin Gainty"
Дата:
Сообщение: Re: PostgreSQL to Oracle
Следующее
От: Richard Broersma Jr
Дата:
Сообщение: Re: Sw to generate ER model