SQL injection - på dansk
Hej eksperter! Er der en der kan give mig en hurtig gennemgang af SQL injection problemet? Jeg kører pt. med Replace(request.form("feltnavn"), "'", "''") på alle mine steder hvor jeg smider ting i databasen eller opdaterer. Men skal man også smide SQL injection sikkerhed hvis man nu fx. gør følgende:SQL = "SELECT * FROM brugere WHERE id=" & request("id")
Dette er bare et eksempel... Er der andre steder man skal være påpasselig?
