Hallo,
voor school moet ik een website programmeren.
Nu heeft een leraar mij gezegd dat ik prepared statements moet gebruiken tegen SQL Injections.
Ik vroeg mij af waarom op bijvoorbeeld w3schools MySQLi er niet zo staat uitgelegd met prepared statements als dat dan toch veiliger is?
Is de 'voorbeeldcode' die ik van w3schools haal dan niet veilig?
Dit is een heel klein stukje code, mijn vraag is nu of het mogelijk is om hierop een sql injection of iets anders uit te voeren. Is deze code veilig of gebruik ik toch beter prepared statements?