Tach!!
Ich muss (notgedrungen) mit MSSQL "spielen"... Um SQL-Injections zu verhindern, werden alle single- und double-quotes escaped. Nur leider schmeisst mir MSSQL bei einem escapeten singlequote nen Error raus...
Code:
SELECT user_id FROM bk_user WHERE username = 'sdfdsf\\'' AND password = 'sdfsdf'
Wie muss man denn sonst die singlequotes escapen?
Danke und Gruss
Jan