Einzelnen Beitrag anzeigen

Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.313 Beiträge
 
Delphi 12 Athens
 
#6

AW: Strings (Die ich in die DB eintragen will) maskieren.

  Alt 24. Dez 2014, 01:31
Ja, SQL-Injection und vorallem auch Encoding-Fehler durch "ungültige" Zeichen.

Letzteres kann man zwar auch so beheben, indem man die Quote-Fuktionen der DB-Komponente benutzt, welche es oftmals für Namen und Strings gibt.
> Feld-/Tabellenname so quoten, daß er ein gültiger Bezeichner wird, oder eben einen String so quoten, daß man ihn als Stringkonstante benutzen kann.
Ein Therapeut entspricht 1024 Gigapeut.
  Mit Zitat antworten Zitat