Toon posts:

[VB.NET / C++] Addslashes

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na een dagje zoekwerk op internet vroeg ik me af of er een vergelijkende functie zoals addslashes voor VB.NET (of C++) beschikbaar is.
Dit met name omdat ik probeer om teksten op te slaan in de database (content beheer) en ik niet weet wat de gebruiker invoerd (bovendien is de invoer in html).
Ik zit dus met het probleem dat wanneer ik ' gebruik dat hij het sql statement afkapt (en daarom dus niet doorgaat).

Maar wat (misschien) een issue is, is dat ik ook niet WIL checken wat die personen in de database plaatsen. (het is sowiezo hetml) echter wanneer ze zoiets typen:
code:
1
<p>ik ben dev-inf 'dus' dat is gaaf</p>

Dan gaat hij dus de mist in :S

  • whoami
  • Registratie: December 2000
  • Laatst online: 16:52
parametrized queries gebruiken. Da's de enige goede, veilige manier.

https://fgheysels.github.io/


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 19:24

gorgi_19

Kruimeltjes zijn weer op :9

En Server.HTMLEncode om SQL Injection tegen te gaan.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • whoami
  • Registratie: December 2000
  • Laatst online: 16:52
gorgi_19 schreef op 27 september 2004 @ 16:30:
En Server.HTMLEncode om SQL Injection tegen te gaan.
:? Hij wil toch html in de DB opslaan ?

https://fgheysels.github.io/


  • pjvandesande
  • Registratie: Maart 2004
  • Laatst online: 21-05 14:59

pjvandesande

GC.Collect(head);

Je kunt zelf een functie schrijven, maar zoals whoami al zegt, P&W FAQ - SQL

Verwijderd

Topicstarter
Dank allen, ik ga het document dat questa aangaf goed doorlezen.
Voor zover ik nu kan zien is dat de oplossing voor mijn probleem...

Bedankt voor de supr snelle reacties ! _/-\o_

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 19:24

gorgi_19

Kruimeltjes zijn weer op :9

whoami schreef op 27 september 2004 @ 16:31:
[...]


:? Hij wil toch html in de DB opslaan ?
Goed punt.. :X :X :X

Digitaal onderwijsmateriaal, leermateriaal voor hbo

Pagina: 1