Показать сообщение отдельно

  #16517  
Старый 06.03.2011, 15:36
exT1ma4ka
Новичок
Регистрация: 12.05.2010
Сообщений: 10
С нами: 8421163

Репутация: 0
По умолчанию

подскажите, - как можно обойти фильтрацию кавычки при SQL-INJ в mssql ? в том случае, если обычная кавычка ' заменяется на

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'[/COLOR][/COLOR] 
и кавычка " заменяется на

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]quot[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
очень нужно..
 
Ответить с цитированием