Ein Freund von mir meinte, dass, wenn ich keine Eingabe-Validierung mit PHP oder sonstigem durchführe, jemand so ziemlich leicht an meiner Datenbank "rumfummel" könnte und diese auch löschen könne. Er meinte, dass ein Anführungszeichen (") und ein Semikolon reichen würden um den laufenden MySQL-Befehl abzuschließen und mit dem nächsten zu beginnen. Möglicher weise auch mit "DROP Database ...". Sind MySQL-Datenbanken wirklich so unsicher? Wenn ja, wie kann ich mich gegen Menschen die so etwas böses im Sinn haben schützen?
Für jede Antwort schonmal schönen dank!
Für jede Antwort schonmal schönen dank!