AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren

Text mit ''' und variablen Inhalt

Ein Thema von Kostas · begonnen am 11. Aug 2025 · letzter Beitrag vom 11. Aug 2025
 
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.576 Beiträge
 
Delphi 12 Athens
 
#2

AW: Text mit ''' und variablen Inhalt

  Alt Gestern, 16:56
Der erste String fängt mit ''' an, also endet er auch mit '''
und der Zweite muß natürlich auch mit einer ungeraden Anzahl beginnen, so wie er endet.

Delphi-Quellcode:
y := 'Test';
x := '''
Select *
From adress
Where x=
''' + y + '''
''';
oder
Delphi-Quellcode:
y := 'Test';
x := '''
Select *
From adress
Where x=:y
'''.Replace(':y', y);
Aber ganz im Ernst.
SOWAS MACHT MAN NICHT

Wenn SQL, dann NIEMALS Parameter im Code zusammenbauen/ersetzen,
sondern SQL-Parameter nutzen und Y in der SQL-Komponente setzen/zuweisen.

Code-Injection
Ein Therapeut entspricht 1024 Gigapeut.

Geändert von himitsu (Gestern um 17:01 Uhr)
  Mit Zitat antworten Zitat
 

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:57 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz