Strings in Sql Query escapen

Alles rund um die Programmierung mit Qt
Antworten
erzone
Beiträge: 3
Registriert: 5. November 2008 00:40

Strings in Sql Query escapen

Beitrag von erzone »

Meine CGI-Komponente führt Datenbankabfragen aus. Dazu soll Sie natürlich die vom Benutzer eingegebenen Daten ordentlich escapen. Jetzt habe ich bisher nirgendwo eindeutige Informationen dazu gefunden, wie/ob das (ausschliesslich) mit QT möglich ist.

Was ich nach meinen Recherchen vermute, ist, dass ich mit QSqlQuery::prepare und QSqlQuery::bindValue auf dem richtigen Weg sein könnte.
Liege ich damit richtig?

Gibt es nicht vllt auch eine simple Methode strings mit QT statement-ready zu machen? So in der Art
QString sSqlStatement = "Select * From blablabla Where UserID='" + escapeString(sUserID) + "'";
um dann die query per QSqlQuery::exec(QString query) ausführen zu können?

Habe bisher leider weder hier, noch bei meinem Freund Google eindeutige und hilfreiche Informationen dazu finden können.

Ich hoffe, Ihr könnt mir weiterhelfen.

Vielen Dank und Gruß
Andreas
upsala
Beiträge: 3946
Registriert: 5. Februar 2006 20:52
Wohnort: Landshut
Kontaktdaten:

Beitrag von upsala »

Die bevorzuge Methode ist die mit den bindValue & Co. Ansonsten gibt es noch QSqlDriver::formatValue
erzone
Beiträge: 3
Registriert: 5. November 2008 00:40

Beitrag von erzone »

Okay
Vielen Dank.
Antworten