Zitat Zitat von Pikachu Beitrag anzeigen
Läufst du da nicht in die Falle einer SQL-Injection?
... ein vermeintlich schlauer Spruch, unpassend angebracht!!!
- solange der Rest des Statements nicht zugänglich ist, passiert da garnichts!!!
- die üblen Beispiele, die gerne für Injection angebracht werden, funktionieren mit DB2/400 nicht, da der prepare keine 2 Statements durchlässt!!!

D*B

PS: gegen Injection ist ein einfaches Kraut gewachsen, filtern des Eingabestrings.