Seite 1 von 1

Strings in Sql Query escapen

Verfasst: 5. November 2008 12:30
von erzone
Meine CGI-Komponente führt Datenbankabfragen aus. Dazu soll Sie natürlich die vom Benutzer eingegebenen Daten ordentlich escapen. Jetzt habe ich bisher nirgendwo eindeutige Informationen dazu gefunden, wie/ob das (ausschliesslich) mit QT möglich ist.

Was ich nach meinen Recherchen vermute, ist, dass ich mit QSqlQuery::prepare und QSqlQuery::bindValue auf dem richtigen Weg sein könnte.
Liege ich damit richtig?

Gibt es nicht vllt auch eine simple Methode strings mit QT statement-ready zu machen? So in der Art
QString sSqlStatement = "Select * From blablabla Where UserID='" + escapeString(sUserID) + "'";
um dann die query per QSqlQuery::exec(QString query) ausführen zu können?

Habe bisher leider weder hier, noch bei meinem Freund Google eindeutige und hilfreiche Informationen dazu finden können.

Ich hoffe, Ihr könnt mir weiterhelfen.

Vielen Dank und Gruß
Andreas

Verfasst: 5. November 2008 16:28
von upsala
Die bevorzuge Methode ist die mit den bindValue & Co. Ansonsten gibt es noch QSqlDriver::formatValue

Verfasst: 5. November 2008 20:16
von erzone
Okay
Vielen Dank.