アプリ版:「スタンプのみでお礼する」機能のリリースについて

現在、 ASP(VBScript) & SQL Server で開発しております。

PHP & MySQL では
文字列型:mysql_escape_string
数値型:intval

PHP & PostgreSQL では
文字列型:pg_escape_string
数値型:intval

ですが、

ASP(VBScript) & SQL Server にはそのような関数がありますでしょうか?

ない場合は自作しなければならないのですが、

エスケープする文字は「'」のみで大丈夫でしょうか?

ご教授いただければ幸いです。

A 回答 (1件)

使ってたのが昔の事で確かではありませんが、無いと思います。


自作した覚えがあります。

また、SQLサーバでなら、ADOでPrepareを使えばSQLインジェクション対策になりますよ。
    • good
    • 0
この回答へのお礼

singlecatさんご返信ありがとうございます。

やはりないのですかね・・・

今回はPrepareは使わない仕様なのです。

お礼日時:2009/01/09 15:40

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!