
Delphi - ošetrenie SQL injection
Ak mám v PHP SQL príkaz, kde niektorá z položiek obsahuje úvodzovky, tak na jeho ošetrenie použijem addslashes(). Existuje na ošetrenie úvodzoviek niečo také aj v Delphi? Potrebujem ošetriť prípadný vstup s úvodzovkami. Ľahko sa môže stať, že používateľ potrebuje zadať rozmer monitora 17" alebo prípadne nejakú anglickú vetu I don't... Ako na to?
QuotedStr()
Toto môj problém nerieši. O čo mi teda ide?
Čo ak v edtName.Text bude toto?
Do parametru Meno se vlozi obsah editu edtName.Text zavreny v apostrofech s osetrenymi apostrofy uvnitr.
Pokud bys pouzil QuotedStr(), vypadalo by to nejak takto:
QuotedStr() slouzi k tomu, aby osetril apostrofy uvnitr - zdvojil je apod.
Áno, máš pravdu, mňa pomýlilo to, že už je to v apostrofoch a akosi som si neuvedomil, že dvojenie neukončuje reťazec.