[ vlado2302 @ 13.05.2006. 18:31 ] @
select * from radnici where ime='DELL'ACCOCA'

Zna li netko kao ispravno napisati sql query sa imenom koji sadrzi znak '

hvala
[ goranvuc @ 13.05.2006. 19:27 ] @
Code:

select * from radnici where ime='DELL''ACCOCA'


Dakle, 1 apostrof zamenis sa 2 apostrofa (ne sa dvostrukim navodnikom!).
[ vlado2302 @ 13.05.2006. 20:17 ] @
super
thanks
[ branimir.ts @ 19.05.2006. 08:25 ] @
Mozes i ovako :
select * from radnici where ime='DELL' + CHAR(39) + 'ACCOCA'

Ma jel se ti to bavis SQL injection-om je li

Pozdrav