Tema: Ats.: ASP + MySQL uzklausu problema
Autorius: trigras
Data: 2009-02-16 14:27:52
"nv" <nv@nv.lt> parašė naujienų news:gnbk66$411$1@trimpas.omnitel.net...
> Sveiki
>
> Su ASP darau duomenu ivedima i MySQL duomenu baze.
> Su laukais kurie generuojami automatiskai jokiu problemu, taciau yra 
> vienas laukas kuri ivedineja useriai.
> Ivedamas tekstas yra laisvas todel iskyla problema kai vartotojo ivetame 
> tekste yra ' (apostrofas)
> Aisku jis sugadina SQL sintakse ir gaunu klaida:
>
> Microsoft OLE DB Provider for ODBC Drivers error '80040e09'
<...>

Na tai gerai dar kad pats tokias problemas pastebėjei ;)
O šiaip tai pasiskaityk apie SQL Injection

http://msdn.microsoft.com/en-us/library/ms998271.aspx

Beje, jei išvedinėji įvestus duomenis į HTML, atkreipk dėmesį, kad useriai 
gali HTML kodo privest ;)