C++Builder Programming Forum
C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
C++빌더 포럼
Q & A
FAQ
팁&트릭
강좌/문서
자료실
컴포넌트/라이브러리
메신저 프로젝트
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
볼랜드포럼 광고 모집

C++빌더 Q&A
C++Builder Programming Q&A
[74855] Re:[질문]쿼리문 ' 사용방법 질문입니다.
Observer [bangco] 3006 읽음    2018-04-04 10:25
궁금이 님이 쓰신 글 :
: 안녕하세요
:
: 쿼리문에서 저장하거나 검색어에 ['],["] 들어있는 텍스트 처리시 쿼리문 오류가 발생하는데 보완책이 있을까?
:
: 있을거 같은데 게시판 검색을 해봐도 못찾겠네요.
:
: 너무 간단해서 없는건지 많이 답답하네요
:
: 예)insert into test(aa,bb,cc)values('"+Edit1->Text+"','"+Edit2->Text+"','"+Edit3->Text+"')
:    만약 위 쿼리문에서 Edit1->Text 내용이 [대한민국 '서초동' 알고 계세요?] []괄호 안의 텍스트를 저장하면 쿼리 오류가 발생합니다.
:    ['] 때문인거 같은데 이런 상황이 매번 일어나는 것도 아니고 가끔씩 유저 성향이나 특별한 강조가 필요할때 사용하는데 그 상황에 맞게 처리 할수 있는 방법이 있을까요?
:
: 고수분들의 많은 조언 부탁합니다.

// QuotedStr()을 사용하시면 됩니다. 아래를 참고하세요. 참고로 SQL Injection 해킹을 방지하시려면 항상 QuotedStr()을 사용하세요 아니면,
//  ParamByName으로 하시던가요
String qry = "insert into test(aa,bb,cc) values (";
qry += QuotedStr(Edit1->Text);
qry += ",";
qry += QuotedStr(Edit2->Text);
qry += ",";
qry += QuotedStr(Edit3->Text);
qry += ")";

+ -

관련 글 리스트
74850 [질문]쿼리문 ' 사용방법 질문입니다. 궁금이 3014 2018/04/02
74855     Re:[질문]쿼리문 ' 사용방법 질문입니다. Observer 3006 2018/04/04
74857         답변 감사합니다 ^^* 궁금이 2833 2018/04/05
74852     Re:[질문]쿼리문 ' 사용방법 질문입니다. 송신영 2959 2018/04/03
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.