Arbetar med sql-satser (mysql) via asp. \ är ett escape tecken i MySQL. Skulle inte detta lösas om du använde en parameter fråga, adodb.command? Dan, Tänk dig parmaterar är som att använda kondom vid samlag. Varför inte berätta om vilka könssjukdomar som finns i stället för att bara berätta om att det finns skydd? Om användare som ska skriva in password, istället skriver in "' or 1=1" förstår jag att han har god chans att komma in.sql-problem vid \
När jag jag ska lägga in \ i databasen blir det problem.
Finns det någon enkel förklaring?Sv: sql-problem vid \
Ersätt alla \ med dubbla sådana, alltså \\ så fungerar det.Sv: sql-problem vid \
Sv: Tack
För att vara helt säker mot att skydda mot SQL injections så bör man som Andreas säger använda sig utav Parametrar.
Tyvärr är det många som bara skyddar mot ' och \ när det finns andra farliga tecken också.Sv: Tack
Om kondom skyddar mot könssjukdomar varför bara inte använda kondom istället för att fråga om könssjukdomarna?Sv:Tack
Sv: Tack
Svara
Sv:Tack
Hade lite svårare att förstå php-metoderna på tipsad länk. Finns det bra exempel på liknande till ASP?