Meine CGI-Komponente führt Datenbankabfragen aus. Dazu soll Sie natürlich die vom Benutzer eingegebenen Daten ordentlich escapen. Jetzt habe ich bisher nirgendwo eindeutige Informationen dazu gefunden, wie/ob das (ausschliesslich) mit QT möglich ist.
Was ich nach meinen Recherchen vermute, ist, dass ich mit QSqlQuery::prepare und QSqlQuery::bindValue auf dem richtigen Weg sein könnte.
Liege ich damit richtig?
Gibt es nicht vllt auch eine simple Methode strings mit QT statement-ready zu machen? So in der Art
QString sSqlStatement = "Select * From blablabla Where UserID='" + escapeString(sUserID) + "'";
um dann die query per QSqlQuery::exec(QString query) ausführen zu können?
Habe bisher leider weder hier, noch bei meinem Freund Google eindeutige und hilfreiche Informationen dazu finden können.
Ich hoffe, Ihr könnt mir weiterhelfen.
Vielen Dank und Gruß
Andreas