Einzelnen Beitrag anzeigen

Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.201 Beiträge
 
Delphi 10.4 Sydney
 
#6

AW: FireDAC TFDCommand welches SQL wird zum Server gesendet wenn Params verwendet wer

  Alt 7. Sep 2015, 17:56
Zitat:
Danke für die Infos. Ich dache der Client sendet zum Server immer die Feldernamen mit.
Die Feldnamen schon. Die Feldinhalte werden separat übertragen. Damit ist auch SQL Injection nicht mehr möglich. Kannst ja mal danach googlen.
Nicht unbedingt die Feldnamen. Der Server weiß ja welche Parameter in welcher Reihenfolge kommen.
Damit reicht es die ID des Preparte Statments zu senden und die Parameter in der entsprechenden Reihenfolge ohne weiter angaben.

Also: 12, 1, Herbert, 1.1.1999
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat