0
在VB6中有沒有類似於mysql_real_escape_string
的函數我可以使用它來轉義訪問數據庫的字符串,以防止諸如換行符和雙引號之類的操作破壞插入語句?是否有像mysql_real_escape_string這樣的VB6函數?
有關的字符串是在應用程序中硬編碼的,所以SQL注入不是問題。
在VB6中有沒有類似於mysql_real_escape_string
的函數我可以使用它來轉義訪問數據庫的字符串,以防止諸如換行符和雙引號之類的操作破壞插入語句?是否有像mysql_real_escape_string這樣的VB6函數?
有關的字符串是在應用程序中硬編碼的,所以SQL注入不是問題。
「冒牌貨沒有,您可以使用Replace$()
給自己逃避引號,或採取的ADODB Command對象的創建使用parameterized statements它會自動轉義任何字符數據的能力優勢。
謝謝亞歷克斯K.我已經與替換選項。 – 2011-01-10 13:07:22