[..] gesplittet von
Wichtige Sicherheitsfrage: SQL Injection
Ich hab mich jetzt mit PDO beschäftigt
und finde gefallen daran,
aber leider stürzt mein Server/Apache beim Aufruf von execution() ab.
Ich hab folgenden Code verwendet:
|
PHP Quellcode
|
1
2
3
4
5
6
7
|
define('ip', $_SERVER['REMOTE_ADDR']);
$pdoparams = array(':ip' => ip);
$sql = "SELECT * FROM user WHERE ip = :ip";
$stmt = MySQL::getInstance()->prepare($sql);
$stmt->execute($pdoparams);
foreach($stmt->fetchAll() as $row) { var_dump($row); }
|
Wenn ich $stmt->execute($pdoparams); auskommentiere funktioniert alles.