Neue v.4.10
Hallo Wolfgang,
Du hast viel Arbeit und Code in die Absicherung der Suchfunktion gegen SQL-Injektions gesteckt. Das ist sicher zu begrüßen. Auch wenn es dadurch ein paar Einschränkungen bei der Art der einzugebenden Zeichen und dem einen oder anderen englischen Begriff gibt, der nicht immer zwingend etwas mit SQL-Statements zu tun haben muss.
Wäre es nicht einfacher gewesen, Prepared Statements zu verwenden oder was spricht aus Deiner Sicht dagegen?
Bei der Gelegenheit: Die Image-Upload-Funktion ist im Laufe der Zeit wirklich ein tolles Teil geworden.
Gruß Josh
Kommentar:
Hallo Jannosh,Du hast absolut Recht und es spricht nichts gegen Prepared Statements, außer dem Umstand, dass ich darin einen Bug hatte, den ich zunächst einfach nicht finden konnte. Du kennst das vielleicht, dass man manchmal den Wald vor lauter Bäumen nicht sieht. - Daher zunächst die etwas aufwändige Version.
Mit ein wenig zeitlichem Abstand erneut drangesetzt, sprang es einen dann förmlich an. - Du bist mir mit deinem Posting insofern kurz zuvor gekommen. Ich werde das im Download diese Nacht * auf entsprechend geänderte Dateien umstellen.
LG Wolfgang
* erledigt; 10.03.19, 18:20 Uhr