Показать сообщение отдельно

=С#= Фильтрация запроса. ASP.NET
  #1  
Старый 06.06.2010, 22:47
Alv
Познающий
Регистрация: 30.01.2007
Сообщений: 69
С нами: 10146460

Репутация: 47
По умолчанию =С#= Фильтрация запроса. ASP.NET

Код:
SELECT * FROM base WHERE first_name = "+name+" or last_name = "+name+" or add_first_name = "+name+" or add_last_name = "+name+ " or en_first_name = "+name+" or en_last_name = "+name+" or en_add_first_name = "+name+" or en_add_last_name = "+name;
В основном такие запросы.

Обычно переменная выглядит так:
Код:
name='var';
Вопрос в следующем: на какие символы фильтровать переменную?

Есть ли списки? И функции?
 
Ответить с цитированием