webForumDet fria alternativet
Logga in / Bli medlem

SQL-injektioner och farliga tecken?

Databaser & SQL

1 svar · 240 visningar · startad av higa

Medlem sedan aug. 2000359 inlägg
Trådstart#1

Vilka tecken behöver man filtrera ut för att vara på den säkra sidan mot körningsfel och sql-injektioner när man tar input från ett webbformulär och kör den i t ex en INSERT?

Medlem sedan dec. 20003 563 inlägg
#2

Beroende hur du skriver frågan brukar ofta ' räcka.
Vid LIKE-vilkor borde även % elimineras beroende på DBMS.

250 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)