<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: SQL-Injection kurz erklärt</title>
	<atom:link href="http://burnachurch.com/87/sql-injection-kurz-erklaert/feed/" rel="self" type="application/rss+xml" />
	<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/</link>
	<description>Zucht und Ordnung from hell</description>
	<pubDate>Sat, 31 Jul 2010 16:37:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Arno</title>
		<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/#comment-1931</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Wed, 27 Jan 2010 13:07:48 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/?p=87#comment-1931</guid>
		<description>Technisch hast du Recht. Das wäre dann eine saubere Lösung, die sich allerdings negativ auf die Performance auswirken würde. 
Andererseits gibt es natürlich immer mehr als einen Weg ein Problem anzugehen, ich wählte mein Beispiel natürlich so, dass das ursächliche Problem - die SQL-Injection - durchführbar ist. Ich hatte ja nicht behauptet, das meine Anwendung sinnvoll ist. ;)</description>
		<content:encoded><![CDATA[<p>Technisch hast du Recht. Das wäre dann eine saubere Lösung, die sich allerdings negativ auf die Performance auswirken würde.<br />
Andererseits gibt es natürlich immer mehr als einen Weg ein Problem anzugehen, ich wählte mein Beispiel natürlich so, dass das ursächliche Problem - die SQL-Injection - durchführbar ist. Ich hatte ja nicht behauptet, das meine Anwendung sinnvoll ist. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: detru</title>
		<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/#comment-1930</link>
		<dc:creator>detru</dc:creator>
		<pubDate>Wed, 27 Jan 2010 07:45:42 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/?p=87#comment-1930</guid>
		<description>wäre es nicht viel einfacher, (um beim Beispiel der shoutbox zu bleiben) immer folgendes query abzuschicken: ""SELECT user.name, shouts.shout FROM shouts INNER JOIN user USING(owner) WHERE visibility=1", dass Ergebnis in einer internen Liste speichern und auf die dann (bspw. mittels LINQ) zuzugreifen und die eigentliche Abfrage (nämlich ob ein Objekt mit der eingegebenen ID existiert) darauf auszuführen?

Das könnte man dann noch soweit machen das nur ein SQL Statement auf die Datenbank ausgeführt wird wenn sich der Inhalt der Tabelle verändert hat (was ja nur passieren kann, wenn entweder der admin die visibility umsetzt, oder ein Benutzer einen neuen Kommentar hinterlässt)

der DB Zugriff wäre dadurch sauber gekapselt und es wäre (soweit ich es beurteilen kann) nicht mehr möglich überhaupt auf die Datenbank zuzugreifen, solange man nicht das Adminpasswort hat (und die Adresse zum backend).</description>
		<content:encoded><![CDATA[<p>wäre es nicht viel einfacher, (um beim Beispiel der shoutbox zu bleiben) immer folgendes query abzuschicken: &#8220;&#8221;SELECT user.name, shouts.shout FROM shouts INNER JOIN user USING(owner) WHERE visibility=1&#8243;, dass Ergebnis in einer internen Liste speichern und auf die dann (bspw. mittels LINQ) zuzugreifen und die eigentliche Abfrage (nämlich ob ein Objekt mit der eingegebenen ID existiert) darauf auszuführen?</p>
<p>Das könnte man dann noch soweit machen das nur ein SQL Statement auf die Datenbank ausgeführt wird wenn sich der Inhalt der Tabelle verändert hat (was ja nur passieren kann, wenn entweder der admin die visibility umsetzt, oder ein Benutzer einen neuen Kommentar hinterlässt)</p>
<p>der DB Zugriff wäre dadurch sauber gekapselt und es wäre (soweit ich es beurteilen kann) nicht mehr möglich überhaupt auf die Datenbank zuzugreifen, solange man nicht das Adminpasswort hat (und die Adresse zum backend).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dobschat &#187; Links vom 20. Januar 2010 bis 21. Januar 2010</title>
		<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/#comment-1927</link>
		<dc:creator>Dobschat &#187; Links vom 20. Januar 2010 bis 21. Januar 2010</dc:creator>
		<pubDate>Thu, 21 Jan 2010 22:01:49 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/?p=87#comment-1927</guid>
		<description>[...] &#8211; So einfach, wie es einige gerne h&#228;tten ist es halt nicht mit dem Extremismus.burn a church &#187; SQL-Injection kurz erkl&#228;rt &#8211; Kann nie schaden, sich von Zeit zu Zeit wieder mal an solche Sachen erinnern zu lassen.Das [...]</description>
		<content:encoded><![CDATA[<p>[...] &#8211; So einfach, wie es einige gerne h&auml;tten ist es halt nicht mit dem Extremismus.burn a church &raquo; SQL-Injection kurz erkl&auml;rt &#8211; Kann nie schaden, sich von Zeit zu Zeit wieder mal an solche Sachen erinnern zu lassen.Das [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tweets that mention burn a church » SQL-Injection kurz erklärt -- Topsy.com</title>
		<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/#comment-1924</link>
		<dc:creator>Tweets that mention burn a church » SQL-Injection kurz erklärt -- Topsy.com</dc:creator>
		<pubDate>Tue, 19 Jan 2010 17:23:49 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/?p=87#comment-1924</guid>
		<description>[...] This post was mentioned on Twitter by Seraphyn and knut, Jeff. Jeff said: http://burnachurch.com/87/sql-injection-kurz-erklaert/ #php [...]</description>
		<content:encoded><![CDATA[<p>[...] This post was mentioned on Twitter by Seraphyn and knut, Jeff. Jeff said: <a href="http://burnachurch.com/87/sql-injection-kurz-erklaert/" rel="nofollow">http://burnachurch.com/87/sql-injection-kurz-erklaert/</a> #php [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: deadtronic</title>
		<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/#comment-1923</link>
		<dc:creator>deadtronic</dc:creator>
		<pubDate>Tue, 19 Jan 2010 11:32:24 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/?p=87#comment-1923</guid>
		<description>Also kurz ist was anderes :D
Aber sonst sehr schön und sachlich geschrieben, auch wenn ichs mir nicht komplett durchgelesen habe, so weit geht mein Interesse an Datenbanken nun auch nicht. Die Dinger sollen halt tun und Webseiten bei denen Sicherheit eine ernsthafte Rolle spielt setze ich (besser) nicht auf ;).</description>
		<content:encoded><![CDATA[<p>Also kurz ist was anderes :D<br />
Aber sonst sehr schön und sachlich geschrieben, auch wenn ichs mir nicht komplett durchgelesen habe, so weit geht mein Interesse an Datenbanken nun auch nicht. Die Dinger sollen halt tun und Webseiten bei denen Sicherheit eine ernsthafte Rolle spielt setze ich (besser) nicht auf ;).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: wackenleser</title>
		<link>http://burnachurch.com/87/sql-injection-kurz-erklaert/#comment-1922</link>
		<dc:creator>wackenleser</dc:creator>
		<pubDate>Sun, 17 Jan 2010 19:19:48 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/?p=87#comment-1922</guid>
		<description>wacken.com hat sich, wahrscheinlich aus dem grund, auch etwas verändert http://img27.imageshack.us/i/wackentinypic.jpg/</description>
		<content:encoded><![CDATA[<p>wacken.com hat sich, wahrscheinlich aus dem grund, auch etwas verändert <a href="http://img27.imageshack.us/i/wackentinypic.jpg/" rel="nofollow">http://img27.imageshack.us/i/wackentinypic.jpg/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
