Diskussion:Prepared Statement

aus Wikipedia, der freien Enzyklopädie
Letzter Kommentar: vor 10 Jahren von Cactus26 in Abschnitt Begriff nicht hinreichend erläutert
Zur Navigation springen Zur Suche springen

Begriff nicht hinreichend erläutert[Quelltext bearbeiten]

Der Text ist oberflächlich und gibt keine Erklärung für den Begriff. Der Unterschied der Verarbeitung eines Prepared Statement (PREPARE and EXECUTE) im Vergleich zu einem ohne prepare abgesetzten Statements (EXECUTE IMMEDIATE) wird nicht hinreichend erläutert. Der Artikel nennt hier nur die Gültigkeitenprüfung der Parameter, die darüber hinaus gehenden Aspekte werden nicht erwähnt.

vgl. u. a. http://www.theserverside.com/news/1365244/Why-Prepared-Statements-are-important-and-how-to-use-them-properly (nicht signierter Beitrag von 62.206.85.106 (Diskussion) 16:02, 5. Jun. 2013 (CEST))Beantworten

Das stimmt, der Artikel ist grausam. Das sieht man schon an "mittels Prepared Statements können SQL-Injections effektiv verhindert werden". Das grundlegendste und wichtigste also zuerst. Hast Du nicht Lust, selbst aktiv zu werden?--Cactus26 (Diskussion) 16:06, 5. Jun. 2013 (CEST)Beantworten