Calippo Medlem sedan aug. 2002 536 inlägg Trådstart 5 maj 2006 09:04 #1 Har en stort problem, det är så att jag försöker spara krypterad information i en databas.
Den krypterade informationen kan se ut på följande sätt:
)>^r'
eller
/x _
o.s.v.
Med andra ord så kan den krypterade informationen innehålla både ' , " och andra tecken som stör i insert metoden.
Hur fixar man detta?
Calippo Medlem sedan aug. 2002 536 inlägg frågeuttrycket ''+'.
När jag skriver ut sql satsen så får jag meddelandet:
Syntaxfel i sträng i frågeuttrycket ''+'.
Det verkar som efter punkten (.) så är det någon slags radbrytning.
Provade med strPassword=Replace(strPassword,vbcrlf,"") men det fungerar inte.
O OveRRidE Medlem sedan feb. 2001 12 078 inlägg Sparar du den krypterade informationen som text? Hur krypterar du den? Är det inte bättre att satsa på ett blogfält och göra en bytevektor av datat?
Calippo Medlem sedan aug. 2002 536 inlägg
OveRRidE skrev:
Sparar du den krypterade informationen som text?
Japp, jag sparar den i ett textfält i databasen.
OveRRidE skrev:
Hur krypterar du den?
Har en separat txt fil som slumpar fram olika krypteringar.
OveRRidE skrev:
Är det inte bättre att satsa på ett blogfält och göra en bytevektor av datat?
Nu förstår jag inte vad du menar...
@nders Medlem sedan juni 2000 32 967 inlägg Generellt sett skall man ALLTID escapea apostrofer. Inte bara för att det kanske inte fungerar om man inte gör det, utan också för att skydda sig mot sql injection. (Dock räcker det inte helt att bara escapea apostrofer, men gör en sökning i forumet så får du mer info.)
strPassword=Replace(strPassword, "'","''")
Override skrev:
Är det inte bättre att satsa på ett blogfält
Är det månne blob -fält du menar?
mvh
O OveRRidE Medlem sedan feb. 2001 12 078 inlägg
@nders skrev:
Är det månne blob -fält du menar?
Givetvis är det ett blobfält jag menar.
Det går ju lika bra att göra en replace visserligen, men det tycks inte om.
O OveRRidE Medlem sedan feb. 2001 12 078 inlägg