← Back to team overview

sslug-teknik team mailing list archive

Re: [MySQL]: Hvilke tegn skal escapes i en query?

 

Og så skal jeg jo i hvertfald escape ping's "'", for ellers
kan brugeren lave rod i den og få afsluttet søgestrengen før
det var hensigten.
Ellers escaper jeg også " (quote), % (procent), \
(backslash), og _ (underscore).
Er der andre jeg lige skal huske?
OK - Principielt skulle det vel være nok at escape "ping", "quotes" og "backslash". "procent" og "underscore" er vel også okay, hvis du vil forhindre brugerene i at indsætte wild cards - så det korte af det lange er vel i grunden, at du er meget godt dækket ind.
Okey, det var bare det jeg sku' have bekræftet - så med mindre andre har indevendinger, holder jeg mig til disse...

Takker,
 Martin



References