Beste Weg, um escape-Zeichenketten für sql INSERT?

Was ist der beste Weg, um escape-Zeichenketten für sql-inserts, updates?

Ich möchte, dass Besondere Zeichen, einschließlich '"und". Ist der beste Weg, um suchen und ersetzen jede saite, bevor ich es verwenden in einer insert-Anweisung?

Dank

Duplizieren von: Beste Weg, um zu verteidigen gegen mysql-injection und cross-site-scripting

  • Warum brauchen Sie dazu eine Analyse? Nicht mysql erlauben parametrisierte Abfragen?
  • Durch "analysieren", meinst du zu sagen, 'escape', das heißt, neutralisieren von Metazeichen, so dass die Daten sicher sein kann, eingebettet in eine Abfrage?
  • Es tut mir Leid, ja, zu entkommen.
  • Okay. Die Bearbeitung der Frage nach.
InformationsquelleAutor pixeldev | 2009-03-11
Schreibe einen Kommentar