VBScript санация SQL - PullRequest
       13

VBScript санация SQL

2 голосов
/ 03 июня 2009

Остерегаясь сообщения Джеффа Этвуда " Стена ванной комнаты ", я подумал, что было бы полезно иметь надежную функцию SQL-дезинфекции для VBScript, похожую на функцию mysql_real_escape_string() PHP.

Итак, как правильно санировать ввод данных в запрос SQL с помощью VBScript?

Ответы [ 2 ]

5 голосов
/ 03 июня 2009

Не делай этого. Вместо этого используйте параметризованные запросы.

1 голос
/ 04 июня 2009

В качестве альтернативы используйте функцию Escape, как показано ниже

wscript.echo Escape(chrw(1023) & vbtab & vbnewline & " ")

, что дает

%u03FF%09%0D%0A%20

. Обратное UnEscape ()

...