Вниз
Скачать: CL | DM;

Недопустимая строка шаблона   Найти похожие ветки 

← →
db_noob   (2007-02-20 17:11) [0]

Запрос ниже. StrValue берется от пользователя. Есть ли какое-либо API чтобы избежать попадания туда служебных символов? или надо чистить StrValue ручками?


 ExecuteSQL(
   Format("SELECT * " +
          "FROM Table1 " +
          "WHERE (Field1 = %s) ",
          [QuotedStr(StrValue]));


Этот запрос валится к примеру при StrValue = "["


← →
Gin2   (2007-02-20 17:34) [1]


>  ExecuteSQL(
>    Format("SELECT * " +
>           "FROM Table1 " +
>           "WHERE (Field1 = %s) ",
>           [QuotedStr(StrValue]));

Про параметры слышали?


← →
Плохиш ©   (2007-02-20 23:24) [2]


> Этот запрос валится к примеру при StrValue = "["

Не верю...



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.45 MB
Время: 0.026 c
15-1171438394
Rouse_
2007-02-14 10:33
2007.03.11
А вы говорите зачем в Москве много зарабатывать?


2-1171721201
laka
2007-02-17 17:06
2007.03.11
База данных


2-1171632549
Dreamse
2007-02-16 16:29
2007.03.11
Как при создании нового окна показывать кнопку на пенеле задач ?


1-1168713266
CaptainX
2007-01-13 21:34
2007.03.11
Передача экземпляров объектов между клиентом и сервером


4-1162379591
novill
2006-11-01 14:13
2007.03.11
Можно ли отличить нажали цифру(плюс, enter...) на доп. клавиатуре




   Наверх