SQL String in Tabelle speichern [ERLEDIGT]

Advantage Database Server

Moderator: Moderatoren

Antworten
Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

SQL String in Tabelle speichern [ERLEDIGT]

Beitrag von Manfred »

ich glaube jetzt bin ich da angekommen, wo immer vor gewarnt wurde. SQL Injection.
Eigentlich wollte ich nur einen SQL String in eine Tabelle in ein Memofeld schreiben, um ihn besser auswerten zu können später. Es gibt etliche davon, deshalb habe ich mir den Weg ausgesucht. Dieser SQL befehl, der den SQL String beinhaltet wertet den SQLBefehlstext in Values() als SQL Befehl aus und meckert natürlich. Wie muß man sowas maskieren unter ADS (unter mysql gibt es ja wohl :realEscapeString), damit man diesen SQL Befehl in einer Tabelle speichern kann, so als wenn es normaler Text wäre?
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
Benutzeravatar
Manfred
Foren-Administrator
Foren-Administrator
Beiträge: 21165
Registriert: Di, 29. Nov 2005 16:58
Wohnort: Kreis Wesel
Hat sich bedankt: 206 Mal
Danksagung erhalten: 67 Mal

Re: SQL String in Tabelle speichern [ERLEDIGT]

Beitrag von Manfred »

hat sich erledigt. ich hatte innerhalb des SQL Statements ' ' stehen, die mußte ich durch ' ' ' ' erweitern. jetzt klappt es ohne probleme
Gruß Manfred
Mitglied der XUG Osnabrück
Schatzmeister des Deutschsprachige Xbase-Entwickler e.V.
großer Fan des Xbaseentwicklerwiki https://wiki.xbaseentwickler.de/index.p ... Hauptseite
Doof kann man sein, man muß sich nur zu helfen wissen!!
Antworten