Общие > Базы данных

Проверка ситаксиса SQL-запроса.

(1/2) > >>

Evgeny:
Подскажите пожалуйста, как можно в "защитить" запрос от пользовательского ввода символов вроде \', " и пр.
Большое спасибо.

ThE0ReTiC:
addslashes()
mysql_escape_string()

Chs:
placeholders

Evgeny:
странно, но у меня SQL выдаёт ошибку при запросе:
select * from table1 where (field1 LIKE \'AAA\\\'BBB\')
БД у меня - Informix.
Чем же мне эту кавычку заменить?

AlieN:
Evgeny
Попробуй вот так
select * from table1 where field1 LIKE "AAA\\\'BBB"

Навигация

[0] Главная страница сообщений

[#] Следующая страница

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 
Перейти к полной версии