Einzelnen Beitrag anzeigen

Jürgen Thomas

Registriert seit: 13. Jul 2006
Ort: Berlin
750 Beiträge
 
#8

Re: Sonderzeichen / UPDATE

  Alt 23. Mai 2009, 19:30
Zitat von Richie1103:
Und wo ahbe ich da Parameter verwandt?
Du hast eben keine verwendet, sondern die Werte direkt in den SQL-String eingebaut. Das ist immer schlecht wegen dieser Konvertierungsprobleme und wegen Sql-Injection.

Zitat:
Ist in meinen Augen das Gleiche wie oben....
Ganz und gar nicht. Mit den Gänsefüßchen fügst die Werte direkt in den SQL-String ein; mit der Formulierung mit :wert1 (der Doppelpunkt kennzeichnet Parameter unter MySql, bei anderen DBMS geht es anders) wird auf Parameter verwiesen, die separat eingetragen werden.

Für genaueren Code müsstest du die Frage "Zugriff über" konkret beantworten.

Jürgen
#D mit C# für NET, dazu Firebird
früher: Delphi 5 Pro, Delphi 2005 Pro mit C# (also NET 1.1)
Bitte nicht sauer sein, wenn ich mich bei Delphi-Schreibweisen verhaue; ich bin inzwischen an C# gewöhnt.
  Mit Zitat antworten Zitat