Beroende hur du skriver frågan brukar ofta ' räcka.
Vid LIKE-vilkor borde även % elimineras beroende på DBMS.
Trådstart#1
Vilka tecken behöver man filtrera ut för att vara på den säkra sidan mot körningsfel och sql-injektioner när man tar input från ett webbformulär och kör den i t ex en INSERT?
