sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #52115
: Hvilke tegn skal escapes i en query?
Hejsa,
Jeg har et søge-felt på en hjemmeside og ud fra det laver
jeg følgende query til min MySQL database:
SELECT * FROM people WHERE firstname LIKE
'herKommerStrengenInd';
Og så skal jeg jo i hvertfald escape ping's "'", for ellers
kan brugeren lave rod i den og få afsluttet søgestrengen før
det var hensigten.
Ellers escaper jeg også " (quote), % (procent), \
(backslash), og _ (underscore).
Er der andre jeg lige skal huske?
Mvh,
Martin