Форум: "Начинающим";
Текущий архив: 2007.03.11;
Скачать: [xml.tar.bz2];
ВнизНедопустимая строка шаблона Найти похожие ветки
← →
db_noob (2007-02-20 17:11) [0]Запрос ниже. StrValue берется от пользователя. Есть ли какое-либо API чтобы избежать попадания туда служебных символов? или надо чистить StrValue ручками?
ExecuteSQL(
Format("SELECT * " +
"FROM Table1 " +
"WHERE (Field1 = %s) ",
[QuotedStr(StrValue]));
Этот запрос валится к примеру при StrValue = "["
← →
Gin2 (2007-02-20 17:34) [1]
> ExecuteSQL(
> Format("SELECT * " +
> "FROM Table1 " +
> "WHERE (Field1 = %s) ",
> [QuotedStr(StrValue]));
Про параметры слышали?
← →
Плохиш © (2007-02-20 23:24) [2]
> Этот запрос валится к примеру при StrValue = "["
Не верю...
Страницы: 1 вся ветка
Форум: "Начинающим";
Текущий архив: 2007.03.11;
Скачать: [xml.tar.bz2];
Память: 0.44 MB
Время: 0.044 c