Bij deze nomineer ik je voor #1 onzinverteller van de SQL sectieGeplaatst door buick
Een eenvoudige en ook al redelijke manier om je tegen SQL insertion te beschermen, is zorgen dat je invoerveld niet te lang kan worden.

Insertion ? Injection is de wat meer gebruikte term.Een SQL insertion heeft over het algemeen best wat tekens nodig en dat kun je al redelijk voorkomen door invoer niet langer dan nodig te houden.
bv een gebruikersnaamveld max 10-12 char en wachtwoord 6-10
In 10 tekens is nagenoeg geen insertion mogelijk.
Overigens is SQL injection nog steeds heel goed en heel makkelijk toepasbaar met 10 tekens, met één teken meestal al wel. Het kan alleen niet echt effectief gebruikt worden.
Hierbij ga ik er wel vanuit dat je server-side een check doet op dat maximaal aantal tekens.
Verder is het belangrijkste natuurlijk dat je SQL injection gewoonweg voorkomt, het is ECHT NIET moeilijk
