Einzelnen Beitrag anzeigen

Benutzerbild von Phoenix
Phoenix
(Moderator)

Registriert seit: 25. Jun 2002
Ort: Hausach
7.613 Beiträge
 
#8

AW: Prüfen ob Tabelle existiert

  Alt 13. Sep 2011, 14:41
Delphi-Quellcode:
Query1.close;
     Query1.sql.clear;
     test2 := Query1.sql.add('SELECT COUNT( * ) FROM sysobjects WHERE name = "'+tabelle+'"');
     Query1.Open;
     showmessage(IntToSTr(test2));
Yeah! SQL Injection for the win!
Code:
tabelle := tabelle + '; DROP TABLE ' + tabelle + ';'
Mal im ernst: Wer SQL Statements unparametrisiert mit strings zusammenbaut frisst auch kleine Kinder
Sebastian Gingter
Phoenix - 不死鳥, Microsoft MVP, Rettungshundeführer
Über mich: Sebastian Gingter @ Thinktecture Mein Blog: https://gingter.org
  Mit Zitat antworten Zitat