Registriert seit: 6. Mär 2007
Ort: Osnabrück
589 Beiträge
Delphi XE6 Enterprise
|
AW: SQL Injection verhindern?
22. Apr 2022, 09:14
@mom: NEIN!
QuotedStr ist für die Syntax von Pascal/Delphi-Strings,
dass es zufällig "oftmals" für SQL-Strings ausreicht, verhindet keine Injection/Maskierungsfehler.
Hat er doch gar nicht behauptet.
P.S.: https://xkcd.com/327/
|