2010-04-21 4 views
0

Juste en essayant de m'assurer que toutes mes requêtes sont nettoyées. Nous utilisons ADOdb (il est déjà en place, alors ne m'en parlez pas).ADOdb désinfection des requêtes

Existe-t-il quelque chose dans ADOdb comme mysql_real_escape_string?

+0

double possible: http://stackoverflow.com/questions/76359/binding-variables-to-parameters-in-adodb-for-php (électeurs Fermer devront copier ce lien, je fait une erreur sur ma première tentative.) –

Répondre

1

Utilisez des requêtes paramétrées.

MySqlCommand cmd = new MySqlCommand(); 
string usernName = ...; 
cmd.CommandText = "select userid,age from Users where [email protected])" 
cmd.Parameters.AddWithValue("@username", userName);; 
MySqlDataReader reader = smd.ExecuteReader();