Pytania oznaczone «sql-server-2000»

Tego znacznika należy używać w przypadku pytań dotyczących wersji 2000 programu Microsoft SQL Server. Należy pamiętać, że od 9 kwietnia 2013 r. Firma Microsoft nie obsługuje już tej wersji programu SQL Server, do tego stopnia, że ​​nie są już tworzone nawet poprawki zabezpieczeń.

773
Jak dołączyć do pierwszego rzędu

Wykorzystam konkretny, ale hipotetyczny przykład. Każde zamówienie ma zwykle tylko jeden element zamówienia : Zamówienia: OrderGUID OrderNumber ========= ============ {FFB2...} STL-7442-1 {3EC6...} MPT-9931-8A LineItems: LineItemGUID Order ID Quantity Description ============ ========...

139
Czy mogę zabezpieczyć się przed wstrzyknięciem SQL, unikając apostrofów i otaczających dane wejściowe użytkownika apostrofami?

Zdaję sobie sprawę, że sparametryzowane zapytania SQL są optymalnym sposobem oczyszczenia danych wejściowych użytkownika podczas tworzenia zapytań zawierających dane wejściowe użytkownika, ale zastanawiam się, co jest złego w przyjmowaniu danych wejściowych użytkownika i unikaniu pojedynczych...