tk: SQL Injection

Beitrag lesen

Hallo Jo,

Wie muss ich die übergebene Variable behandeln um alle Eventualitäten abzufangen?

Ein Blick ins Handbuch zeigt dass pg_escape_string() nicht das macht was PDO::quote macht - die Anführungszeichen um den Wert musst du hier schon selbst einfügen.

Gruß,
Tobias