Гость
Форумы / ADO.NET, LINQ, Entity Framework, NHibernate, DAL, ORM [игнор отключен] [закрыт для гостей] / Не записывается символ ' в базу / 4 сообщений из 4, страница 1 из 1
29.12.2011, 08:36
    #37598407
wrx888
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не записывается символ ' в базу
Выполняю код
Код: c#
1.
string comandSQL5 = String.Format("insert into `table` values ('" + listBox3.Items[i].ToString() + "','"+key+"')");


C обычными значениями все добавляется..но когда переменная key имеет вид типа $C@·$b@¡'..с символом ' на конце, то происходит косяк..из-за того, что когда он подставляет запрос выглядит как '$C@·$b@¡''..т.е.на конце подряд две '..как мне записать это $C@·$b@¡' через sql запрос?
помогите плиз, уже все перепробовал
...
Рейтинг: 0 / 0
29.12.2011, 09:16
    #37598447
SerP1983
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не записывается символ ' в базу
Ужас!!! SQL injection знаете что такое? А параметры и параметризированные запросы ? А говорили, что все перепробовали, ай-ай, врать нехорошо.
...
Рейтинг: 0 / 0
31.12.2011, 03:12
    #37600800
AndreyRnD
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не записывается символ ' в базу
wrx888,

Тут два решения:

1) запрос с параметром (как указано выше)

2) хранимая процедура
...
Рейтинг: 0 / 0
04.01.2012, 11:52
    #37601887
VAlexey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не записывается символ ' в базу
+ способ заменять символ ' на двойной: ''

Но правильно, все же использовать параметры
...
Рейтинг: 0 / 0
Форумы / ADO.NET, LINQ, Entity Framework, NHibernate, DAL, ORM [игнор отключен] [закрыт для гостей] / Не записывается символ ' в базу / 4 сообщений из 4, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]