Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.03.11;
Скачать: CL | DM;

Вниз

Недопустимая строка шаблона   Найти похожие ветки 

 
db_noob   (2007-02-20 17:11) [0]

Запрос ниже. StrValue берется от пользователя. Есть ли какое-либо API чтобы избежать попадания туда служебных символов? или надо чистить StrValue ручками?


 ExecuteSQL(
   Format("SELECT * " +
          "FROM Table1 " +
          "WHERE (Field1 = %s) ",
          [QuotedStr(StrValue]));


Этот запрос валится к примеру при StrValue = "["


 
Gin2   (2007-02-20 17:34) [1]


>  ExecuteSQL(
>    Format("SELECT * " +
>           "FROM Table1 " +
>           "WHERE (Field1 = %s) ",
>           [QuotedStr(StrValue]));

Про параметры слышали?


 
Плохиш ©   (2007-02-20 23:24) [2]


> Этот запрос валится к примеру при StrValue = "["

Не верю...



Страницы: 1 вся ветка

Текущий архив: 2007.03.11;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.053 c
15-1171543448
Ученик чародея
2007-02-15 15:44
2007.03.11
Что вам мешает перейти на Java.


6-1159869937
mr.il
2006-10-03 14:05
2007.03.11
Отправить xml-rpc запрос сервису


15-1171313468
DemonP
2007-02-12 23:51
2007.03.11
Рассчитать состав типовой ЭВМ для сервера


2-1171975088
Nija
2007-02-20 15:38
2007.03.11
Просмотр Html кода


15-1171379370
dmdel
2007-02-13 18:09
2007.03.11
Кто использует FB