Zeichen um Werte in SQL anzugeben!

Hi,
da ich Ferien hab und schlechtes Wetter hab ich mir gedacht
"programmierst mal wieder was"
Also überlegt was ich machen könnte und bin schließlich zur Entscheidung gekommen ein Programm zu schreiben
das eine Seite auf SQL Lücken überprüft...Mal sehen ob das Wetter lang genug schlecht
bleibt weil ich mir vorher noch ne SockKlasse schreiben will :D
Naja deshalb wollt ich mal wissen welche Zeichen man in SQL verwenden kann um Werte
zu kennzeichnen (eg. SELECT bla FROM bla WHERE des='wert')
Also ich weiß von ' und ",welche Zeichen gibt es noch?

Danke im voraus,
Xalon
 
Hallo,
viel Spaß bei deiner Arbeit....
Aber " ist mir neu ;)

Sonst benutzt man noch ` für Tabellen/Spalten Namen.

Aber es gibt leider auch sehr oft solche Abfragen:
SELECT * FROM table WHERE id = $_GET[id]

Dort reicht dann schon:
?id=1 OR 1=1
 
Zurück
Oben