Als «sql-server-2000» getaggte Fragen

Verwenden Sie dieses Tag für Fragen, die für die 2000-Version von Microsoft SQL Server spezifisch sind. Beachten Sie, dass Microsoft diese Version von SQL Server ab dem 9. April 2013 nicht mehr unterstützt, sodass selbst Sicherheitspatches nicht mehr erstellt werden.

773
So verbinden Sie sich mit der ersten Reihe

Ich werde ein konkretes, aber hypothetisches Beispiel verwenden. Jede Bestellung hat normalerweise nur eine Werbebuchung : Aufträge: OrderGUID OrderNumber ========= ============ {FFB2...} STL-7442-1 {3EC6...} MPT-9931-8A LineItems: LineItemGUID Order ID Quantity Description ============ ========...

139
Kann ich mich vor SQL-Injection schützen, indem ich einfache Anführungszeichen und umgebende Benutzereingaben mit einfachen Anführungszeichen verbinde?

Mir ist klar, dass parametrisierte SQL-Abfragen die optimale Methode sind, um Benutzereingaben zu bereinigen, wenn Abfragen erstellt werden, die Benutzereingaben enthalten. Ich frage mich jedoch, was falsch daran ist, Benutzereingaben zu übernehmen und einfache Anführungszeichen zu umgehen und die...