Hi,
mir ist gerade folgendes aufgefallen:
Eine Tabelle users:
Code
id (INT) | name(VARCHAR)
---------+---------------
1 | Hugo
---------+---------------
2 | Bernd
---------+---------------
Jetzt werden folgende queries ausgeführt:
Ich erhalte kein ergebnis, klar.
Jetzt bekomme ich datensatz 1 "Hugo"
Theoretisch macht das ja keinen sinn, weil "1foo" (string) nie im leben das gleiche ist wie 1(zahl).
Muss ich mir da jetzt gedanken wegen SQL-Injections machen?
Thnx und Grüße, Tobse