18
Tek tırnaktan kaçarak ve tek tırnaklarla çevreleyen kullanıcı girdisini SQL enjeksiyonuna karşı koruyabilir miyim?
Parametreli SQL sorgularının, kullanıcı girdisi içeren sorguları oluştururken kullanıcı girişini sterilize etmenin en iyi yolu olduğunu anlıyorum, ancak kullanıcı girdisi alarak ve tek tırnaklardan kaçarak ve tüm dizeyi tek tırnaklarla çevreleyende neyin yanlış olduğunu merak ediyorum. İşte kod: sSanitizedInput = "'" & Replace(sInput, "'", "''") & "'" Kullanıcının girdiği herhangi …