[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Datenbank - Web-Formular



Moritz Lenz schrieb:
> Dinge, die du benutzen könntest, sind z.B.:
> Ein Webapplication-Framework a la maypole [1] oder catalyst [2], wobei
> ich catalyst in dem Fall fast für overkill halte.

Danke für den Verweis auf maypole, das sieht brauchbar aus. Da Perl in
einer Web-Umgebung für mich noch Neuland ist, werde ich mich mal ein
wenig damit spielen. Vielleicht muss ich auch den Aufwand/Nutzen abwägen.

> Wenn du das ganze auf das Internet loslassen willst (und nicht nur im
> lokalen Netzwerk betreiben willst), ist es z.B. wichtig, alle Ausgaben
> aus der Datenbank zu quoten (mit use HTML::Entity qw(encode_entities);
> oder so), und dass du deine SQL-Abfragen nicht als Strings interpolierst
> ("SELECT * FROM person WHERE name = $name" <-- falsch), sondern sauber
> über das Interface gehst (my $q = $db->prepare("SELECT * FROM person
> WHERE name = ?"); $q->execute($name)).
> Reicht das als Anregung?

ja, bestens.

-- 

Mit besten Grüßen

Stefan Bauer
www.plzk.de - www.splatterworld.de
duke@splatterworld.de . duke@plzk.de



Reply to: