Tengo una aplicación donde los valores en el campo de texto se envían a la base de datos.Gestión de comillas simples en una cadena de SQL
Por ejemplo, tengo un formulario con un campo (cuadro de texto). Cuando presiono el botón Ok, el contenido del campo de texto se inserta como un registro en una tabla. Solo estoy recortando y extrayendo el texto del cuadro de texto en variable y pasándolo a mi cadena SQL.
El problema es que siempre que algo como "Es" o "Amigo" la cita simple se identifica como el final de la cadena. En Delphi, he visto algo como QuotedString
para evitar esto. Alguna idea tuya?
está usando consultas parametrizadas? –
Si bien puede citar cadenas con seguridad, debe usar consultas parametrizadas como sugiere Mitch. – Gabe
@Gabe: supongo que se conformará con la respuesta a su pregunta, en lugar de abordar el problema real. Inyección SQL aquí venimos !!!! –