\"Specielle\" tegn i SQL
Hejsa!Jeg har lige et hurtigt spørgsmål:
Når jeg på min form har et indtastningsfelt, hvor brugeren selv bestemmer, hvad han/hun vil skrive, hvordan sikrer jeg mig så, at når jeg vil SQL\'le teksten i dette felt ned i min Access database vha. INSERT INTO, at brugeren IKKE har skrevet et komma (,) eller single quote (\'), da dette får min SQL-sætning til at gå ned?
Jeg ved, at jeg kan lave en løkke, der løber den tekst-streng igennem, som brugeren har skrevet og checker om der findes disse \"ulovlige\" tegn i denne, men findes der en smartere/mindre tidskrævende måde at gøre det på?
(Programmet bliver udviklet i Borland C++ Builder 5.0, hvis det skulle have nogen betydning, og databasen er en MS Access 97 database).
Takker på forhånd.