I PHP finns mysql_real_escape_string för att säkra variabler i SQL-satser, finns något motsvarande för ASP och hur ska det användas?
Escape-string för ASP
2 svar · 304 visningar · startad av web00132
Nej, det finns ingen generell funktion i ASP/VBScript/JScript för att säkra generell indata till SQL.
Det du kan göra är att skriva en egen metod som gör replace's, eller det lite snyggare sättet; använd parameteriserade SQL-frågor.
Tack för svar!
Vilka tecken är det man ska köra replace på? Är det fler än enkelt citationstecken(') och vanligt citationstecken(")?
Vad menar du med parameteriserade SQL-frågor?
Det löste sig. Sökte lite här på forumet och hittade en del grejer på swesecure