Vilka tecken behöver man filtrera ut för att vara på den säkra sidan mot körningsfel och sql-injektioner när man tar input från ett webbformulär och kör den i t ex en INSERT?
SQL-injektioner och farliga tecken?
1 svar · 240 visningar · startad av higa
Beroende hur du skriver frågan brukar ofta ' räcka.
Vid LIKE-vilkor borde även % elimineras beroende på DBMS.