libor74
Goto Top

Perl mySQL - Probleme bei INSERT mit STRING

Hallo zusammen,

ich lese drei Informationen aus einer Textdatei aus und möchte diese in eine mySQL Datenbank speichern.
Ein Wert ist ein Timestamp im Format YY-MM-DD HH:MM:SS
Diesen Wert habe ich in $arrInfo[$i][4] gespeichert. $i ist die Laufvariable.

my $sql3 = 'INSERT INTO temp (Time,LR,Temp) VALUES ('.$arrInfo[$i][4].','.$LR.','.$arrInfo[$i][3].')';

Alles funktioniert bis auf den Timestamp.

Wie kann ich explizit sagen, dass es sich bei $arrInfo[$i][4] um einen String handelt?

Anstatt der Variable habe ich mal nur 2010-05-01 eingegeben und dann hat er natürlch
den Wert ausgerechnet face-sad

Ich glaube, ich sehe den Wald vor lauter Bäumen nicht mehr.

Bin für jeden Tip dankbar.

Gruß

Libor

Content-Key: 164708

Url: https://administrator.de/contentid/164708

Printed on: April 24, 2024 at 07:04 o'clock

Member: dog
dog Apr 15, 2011 at 16:41:16 (UTC)
Goto Top
my $sql3 = 'INSERT INTO temp (Time,LR,Temp) VALUES ('.$arrInfo[$i][4].','.$LR.','.$arrInfo[$i][3].')';

Und wieder eine SQL-Injection-Lücke...
Auch du darfst dich jetzt erstmal mit diesem Artikel befassen: http://de.wikipedia.org/wiki/SQL-Injection (das war keine Bitte!)

um einen String handelt?

Indem du Anführungszeichen setzt.

Was du schreibst wird ausgewertet zu:
INSERT INTO temp (Time,LR,Temp) VALUES(__wert1__,__wert2__,__wert3__)
Wenn es ein String ist muss es aber ausgewertet werden zu:
INSERT INTO temp (Time,LR,Temp) VALUES("__wert1__",__wert2__,__wert3__)
Member: Libor74
Libor74 Apr 16, 2011 at 07:11:30 (UTC)
Goto Top
... ich habe zwar schon von SQL Injections gehört aber da ich meine Skripte nur intern
verwende habe ich mir darüber bisher noch nicht wirklich Gedanken gemacht.
Darum: Danke für den Link!

Ich habe die Anführungszeichen falsch gesetzt aber jetzt funktioniert es so wie erwartet.

Nochmals Danke und Gruß

Libor
Member: reneeb
reneeb Apr 19, 2011 at 07:58:53 (UTC)
Goto Top
Bitte nicht einfach nur Anführungszeichen benutzen, sondern Platzhalter. Ansonsten ist das immer noch eine SQL-Injection-Lücke. Mehr Informationen zu Platzhaltern sind unter http://wiki.perl-community.de/Wissensbasis/DbiPlatzhalter zu finden.