Вниз
Скачать: CL | DM;

Недопустимая строка шаблона   Найти похожие ветки 

 
db_noob   (2007-02-20 17:11) [0]

Запрос ниже. StrValue берется от пользователя. Есть ли какое-либо API чтобы избежать попадания туда служебных символов? или надо чистить StrValue ручками?


 ExecuteSQL(
   Format("SELECT * " +
          "FROM Table1 " +
          "WHERE (Field1 = %s) ",
          [QuotedStr(StrValue]));


Этот запрос валится к примеру при StrValue = "["


 
Gin2   (2007-02-20 17:34) [1]


>  ExecuteSQL(
>    Format("SELECT * " +
>           "FROM Table1 " +
>           "WHERE (Field1 = %s) ",
>           [QuotedStr(StrValue]));

Про параметры слышали?


 
Плохиш ©   (2007-02-20 23:24) [2]


> Этот запрос валится к примеру при StrValue = "["

Не верю...



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.45 MB
Время: -0.952 c
15-1171625976
DVM
2007-02-16 14:39
2007.03.11
Алгоритм Хоуга (Hough transform)


2-1172073309
EkZot
2007-02-21 18:55
2007.03.11
Как узнать размер динамического массива?


3-1166181249
Fantasy
2006-12-15 14:14
2007.03.11
Firebird 2.0.0 тормозит при запуске


15-1171467679
Vlad Oshin
2007-02-14 18:41
2007.03.11
как вставить в html элемент (в SELECT) значение? tWebBrowser


11-1150718660
Arvist
2006-06-19 16:04
2007.03.11
Свернуть в трей, скрыть из таскбара




   Наверх