Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Conexión con bases de datos
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Conexión con bases de datos

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 25-06-2010
study study is offline
Miembro
 
Registrado: jun 2010
Posts: 18
Poder: 0
study Va por buen camino
escapar strings

Hola de nuevo. ¿Alguien conoceria alguna funcion para escapar de una cadena todo caracter que pueda arruinar un sql?. Desde ya muchisimas gracias.
Responder Con Cita
  #2  
Antiguo 25-06-2010
Avatar de delphi.com.ar
delphi.com.ar delphi.com.ar is offline
Federico Firenze
 
Registrado: may 2003
Ubicación: Buenos Aires, Argentina *
Posts: 5.932
Poder: 27
delphi.com.ar Va por buen camino
¿Te refieres a que mediante un parámetro puedan inyectar código SQL?... La mejor solución para eso es utilizar BindParameters, o sea pasar tus valores como parámetros. Si esta no es tu forma de trabajar, y lo que haces es armar un String con el código SQL incluyendo los parámetros que haya incertado un operador de tu sistema, sería prudente utilizar QuotedStr, donde no permitirás que cierren la comilla donde quieran para inyectar código.

Saludos!
__________________
delphi.com.ar

Dedique el tiempo suficiente para formular su pregunta si pretende que alguien dedique su tiempo en contestarla.
Responder Con Cita
  #3  
Antiguo 25-06-2010
study study is offline
Miembro
 
Registrado: jun 2010
Posts: 18
Poder: 0
study Va por buen camino
Gracias por responder. No me referia a sql injection, sino a que tengo que cargar (entre otros datos) descripciones que hacer los clientes, donde meten saltos de linea, comillas y varias porquerias mas que me arruinan los querys.

Voy a probar esa función que me pasaste a ver que tal.
Responder Con Cita
  #4  
Antiguo 26-06-2010
Avatar de AzidRain
[AzidRain] AzidRain is offline
Miembro Premium
 
Registrado: sep 2005
Ubicación: Córdoba, Veracruz, México
Posts: 2.914
Poder: 21
AzidRain Va camino a la fama
pues no veo el problema, si usas parámetros y un campo tipo Memo puedes guardar cualquier cosa sin preocuparte por lo que pongan.
__________________
AKA "El animalito" ||Cordobés a mucha honra||
Responder Con Cita
  #5  
Antiguo 28-06-2010
study study is offline
Miembro
 
Registrado: jun 2010
Posts: 18
Poder: 0
study Va por buen camino
Lo de el campo de tipo memo no esta a mi alcance ya que yo trabajo sobre la capa de acceso a datos, la parte de la interfaz es responsabilidad de otro programador. Ademas en donde se me presento este problema fue al leer datos de un xml. La funcion que me paso delphi.com.ar hasta ahora parece funcionar bien. Lo que yo estaba haciendo mientras tanto era pasar todos los strings a base 64 antes de guardarlos y decodificandolos cuando se realiza una consulta (si es muy tosco pero funciona).
Lo de los parametro en sql tengo que reconocer que no se me habia ocurrido. Voy a probar. Salu2.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
case con strings molinero1 Varios 1 23-04-2007 13:34:24
Punteros Strings jlrbotella OOP 7 01-03-2007 17:46:39
Conversion de Strings FGarcia Varios 7 02-08-2006 21:40:12
showmessage y strings Elfoscuro Varios 1 19-04-2005 20:00:03
Problema con Strings chivofbv Varios 6 10-11-2004 17:00:53


La franja horaria es GMT +2. Ahora son las 18:49:10.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi