Diskussion:Prepared Statement

aus Wikipedia, der freien Enzyklopädie

Begriff nicht hinreichend erläutert

Der Text ist oberflächlich und gibt keine Erklärung für den Begriff. Der Unterschied der Verarbeitung eines Prepared Statement (PREPARE and EXECUTE) im Vergleich zu einem ohne prepare abgesetzten Statements (EXECUTE IMMEDIATE) wird nicht hinreichend erläutert. Der Artikel nennt hier nur die Gültigkeitenprüfung der Parameter, die darüber hinaus gehenden Aspekte werden nicht erwähnt.

vgl. u. a. http://www.theserverside.com/news/1365244/Why-Prepared-Statements-are-important-and-how-to-use-them-properly (nicht signierter Beitrag von 62.206.85.106 (Diskussion) 16:02, 5. Jun. 2013 (CEST))

Das stimmt, der Artikel ist grausam. Das sieht man schon an "mittels Prepared Statements können SQL-Injections effektiv verhindert werden". Das grundlegendste und wichtigste also zuerst. Hast Du nicht Lust, selbst aktiv zu werden?--Cactus26 (Diskussion) 16:06, 5. Jun. 2013 (CEST)