Thema: Delphi Suchfunktion realisieren

Einzelnen Beitrag anzeigen

Benutzerbild von FAlter
FAlter

Registriert seit: 21. Jul 2004
Ort: Ostfildern
1.096 Beiträge
 
FreePascal / Lazarus
 
#2

Re: Suchfunktion realisieren

  Alt 30. Jul 2007, 20:03
Hi,

Zwar nicht die Antwort, aber:

Ich bin der böse User der

Code:
"; DROP TABLE `ma_marchiv_XYZ`; --
eingibt. Vielleicht habe ich ja glück und erwische das richtige XYZ

Soll heißen: Bitte nicht direkt den Inhalt des Edits in deine SQL-Anweisung einbauen. Dann kann man beliebig herummanipulieren. Bei Google suchensql injection

Reicht es in dem Fall nicht, "normale" Edits zu nehmen? Ich kenn ja dein Programm nicht, aber für eine Suchfunktion würde ich es so machen, solange die Edits nur und ausschließlich zum Suchen da sind.

Mfg
FAlter
Felix Alter
  Mit Zitat antworten Zitat