Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-09-2013, 18:19 door Anoniem

Door Anoniem: Lijkt me nog beter om de functie mysql_query() te verbieden. Dat is pas echt een security nachtmerrie. Alleen prepared statements ondersteunen en weg zijn alle SQL injectie problemen! Dan krijg je gewoon weer van dit soort grappen: $dbh->prepare("INSERT INTO table (x,y) VALUES ($_POST['x'], $_POST['y])"); (Of hoe precies die syntax ook moge zijn in PHP.) Er bestaat trouwens ook nog andere databases dan enkel Mysql Door Anoniem: ... Ruby heeft de eigenaardigheid dat variabelen uit de context waarin de functie werd aangeroepen worden meegegeven aan de functie (open/closen principe?)... Ben je hier toevallig in de war tussen wat functies en closures zijn?

Beschrijf je klacht (Optioneel):

captcha