Я пытался предотвратить инъекцию SQL в свое приложение Delphi, защищая входные данные пользователя с помощью следующего запроса:
procedure TForm1.Button1Click(Sender: TObject);
var userNameID : string;
begin
userNameID := edit1.Text;
with adoquery1 do
begin
sql.Clear;
sql.Add('select * from users where id = :'''+userNameID+''';');
Open;
end;
end;
, но он не возвращает никаких результатов.
Можете ли вы сказать мне, чтонеправильно в моем коде, пожалуйста?