Jag ser ingen anledning att förbjuda det tecknet, så länge du ser till att escape:a det i dina SQL-satser.
Ersätt apostrof med dubbel apostrof, dvs ''.
strText = replace(strText, "'", "''")
Mvh,
[Redigerat av @nders den 16 jan 2002]
4 svar · 215 visningar · startad av jerry_beach
Jag skulle gärna vilja ha era åsikter angående enkelfnuttar (') i lösenord. Vad är bra/dåligt. Kan det bli problem när man ska hämta från en databas och jämföra fram och tillbaka, hit och dit?
Det kanske lönar sig att begränsa användaren i början?
------------------
"Den som bäddar vänder ofta liten tuva, om och om igen"
Jag ser ingen anledning att förbjuda det tecknet, så länge du ser till att escape:a det i dina SQL-satser.
Ersätt apostrof med dubbel apostrof, dvs ''.
strText = replace(strText, "'", "''")
Mvh,
[Redigerat av @nders den 16 jan 2002]
Det går att hantera.
pwd = request.form("pwd")
username = request.form("username")
sql = "select 1 from members where username = '" & replace(username,"'","''") & "' and username = '" & replace(username,"'","''") & "'"
Generellt sett så skall man byta alla förekomster av ' i strängar i sqlsatser till två apostrofer ('').
------------------
essentitia preter non sans multiplicandum
Och användarnamnet? Om jag ska ha en sessionvariabel som innehåller användarnamnet kanske det blir en massa onödigt arbete...
------------------
"Den som bäddar vänder ofta liten tuva, om och om igen"
Vad som finns in sessionvariabler har ingen betydelse. Det är bara när du konkatenerar ihop sqlsatser som du behöver använda replace.
------------------
essentitia preter non sans multiplicandum