← Back to team overview

sslug-teknik team mailing list archive

: Hvilke tegn skal escapes i en query?

 

Hejsa,

Jeg har et søge-felt på en hjemmeside og ud fra det laver jeg følgende query til min MySQL database: SELECT * FROM people WHERE firstname LIKE 'herKommerStrengenInd';

Og så skal jeg jo i hvertfald escape ping's "'", for ellers kan brugeren lave rod i den og få afsluttet søgestrengen før det var hensigten. Ellers escaper jeg også " (quote), % (procent), \ (backslash), og _ (underscore).
Er der andre jeg lige skal huske?

Mvh,
 Martin