Sikkerhed og SQL
Hvis man sikre sig imod at folke kan skrive \' i de forms man bruger i sine sql sætninger er man så sikker - eller er der mange flere sjove ting?I sætninger med en SQL sætning a la:
strSQL = \"SELECT * FROM MinTabel WHERE x=\'<%=request.form(\"x\")%>\'\"
