【发布时间】:2011-12-26 17:39:41
【问题描述】:
使用 delphi 2010,我想知道是否有某种方式可以转义以下字符串以使其免受 sql 注入攻击:
我的字符串:
SQLQuery1.SQL.Text := 'SELECT * FROM registered WHERE email="'+
email+'" and login_pass="'+password+'"';
如何重写此字符串,使其比某人在我的 TEditbox 中键入“作为他的电子邮件或密码时更安全!
【问题讨论】:
-
使用sql参数:)
-
请不要将标签信息放在问题标题中。这就是标签的用途,在标题中重复它会使标题变得更长更难阅读。谢谢。 :)
标签: sql delphi delphi-2010