Forum: ADO.NET |
Thema:
Re: SQL erzeugen? |
Von:
G. Guest (
02.06.2005 16:14) |
Hallo Leute,
das beste, um SQL Injection entgegen zu wirken, sind doch wohl Parameter, die man immer verwenden sollte, oder sehe ich das falsch ?
Wie z.B.
SELECT * FROM a
WHERE b = @p_b
AND c = @p_c
...
Gruß
Andre Osburg
Antworten
Vorsicht bei der Eingabe: Die Zeichen ' oder -- sind nicht erlaubt!