sc_sql_injection({Meu_Campo}) ou ($Minha_Variável)

 

Esta macro é usada para proteger o campo/variável contra "sql injection".

 

Todos os acessos a base de dados, gerados pelo Scriptcase, têm proteção contra "sql injection". Nos comandos gerados pelo usuário (macros: sc_lookup, sc_select ou sc_exec_sql) caso seja necessário, deverá ser utilizada esta macro para proteção.

 

 

 

Ex. 1: Protegendo uma variável local:
$campo_protect = sc_sql_injection({meu_campo});

 




Ex. 2: Protegendo uma variável do usuário:

$campo_protect = sc_sql_injection($minha_var);