|
|
|
Добавление записи с кавычками в Оракл
|
|||
|---|---|---|---|
|
#18+
делаю так: Код: plaintext 1. если переменная содержит одинарные кавычки, то вылетает исключение. как этого избежать? Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2006, 17:48 |
|
||
|
Добавление записи с кавычками в Оракл
|
|||
|---|---|---|---|
|
#18+
Код: plaintext просто к апострафам добавь еще по одному ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2006, 18:02 |
|
||
|
Добавление записи с кавычками в Оракл
|
|||
|---|---|---|---|
|
#18+
Bind variables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2006, 18:04 |
|
||
|
Добавление записи с кавычками в Оракл
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2006, 18:31 |
|
||
|
Добавление записи с кавычками в Оракл
|
|||
|---|---|---|---|
|
#18+
Используем PreparedStatement(параметризирование запросы), в результате: забываем про: - проблему с кавычками - проблему с преобразованием дат, decimal ..... - частично (но довольно достаточно) решаем проблему с SQL injection ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2006, 18:37 |
|
||
|
Добавление записи с кавычками в Оракл
|
|||
|---|---|---|---|
|
#18+
brutИспользуем PreparedStatement(параметризирование запросы), в результате: забываем про: - проблему с кавычками - проблему с преобразованием дат, decimal ..... - частично (но довольно достаточно) решаем проблему с SQL injection Пример где этого не достаточно. Где частичность? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2006, 18:56 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=33937834&tid=2148343]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
158ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 258ms |
| total: | 524ms |

| 0 / 0 |
