webForumDet fria alternativet

SQL-injektioner och farliga tecken?

1 svar · 240 visningar · startad av higa

higaMedlem sedan aug. 2000359 inlägg
#1

Vilka tecken behöver man filtrera ut för att vara på den säkra sidan mot körningsfel och sql-injektioner när man tar input från ett webbformulär och kör den i t ex en INSERT?

cyprysMedlem sedan dec. 20003 563 inlägg
#2

Beroende hur du skriver frågan brukar ofta ' räcka.
Vid LIKE-vilkor borde även % elimineras beroende på DBMS.

136 ms totalt · 3 externa anrop · v20260731065814-full.86db40fa
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)