Diskussion:Prepared Statement

Letzter Kommentar: vor 11 Jahren von Cactus26 in Abschnitt Begriff nicht hinreichend erläutert

Begriff nicht hinreichend erläutert

Bearbeiten

Der Text ist oberflächlich und gibt keine Erklärung für den Begriff. Der Unterschied der Verarbeitung eines Prepared Statement (PREPARE and EXECUTE) im Vergleich zu einem ohne prepare abgesetzten Statements (EXECUTE IMMEDIATE) wird nicht hinreichend erläutert. Der Artikel nennt hier nur die Gültigkeitenprüfung der Parameter, die darüber hinaus gehenden Aspekte werden nicht erwähnt.

vgl. u. a. http://www.theserverside.com/news/1365244/Why-Prepared-Statements-are-important-and-how-to-use-them-properly (nicht signierter Beitrag von 62.206.85.106 (Diskussion) 16:02, 5. Jun. 2013 (CEST))Beantworten

Das stimmt, der Artikel ist grausam. Das sieht man schon an "mittels Prepared Statements können SQL-Injections effektiv verhindert werden". Das grundlegendste und wichtigste also zuerst. Hast Du nicht Lust, selbst aktiv zu werden?--Cactus26 (Diskussion) 16:06, 5. Jun. 2013 (CEST)Beantworten