Hola,
Mirando la ayuda veo que existe SET QUOTED_IDENTIFIER ON/OFF para
cambiar comillas simples por dobles en los delimitadores de valores de
una sentencia sql.
Me interesaría saber si hay alguna forma de poder cambiar esos
delimitadores por otro definido por mi.
Por ejemplo
UPDATE mitabla SET micampo= #mi valor entre 'almohadillas'#
o otro delimitador
UPDATE mitabla SET micampo = [mi valor entre 'corchetes']
En definitiva... quisiera evitar la posible 'inyección de código sql'
al haber la posiblidad de que en los valores hayan caracteres
delimitadores que haga que sqlserver interprete erróneamente la
sentencia.
Estoy mirando que hay un sp_configure que podría darme alguna pista al
respecto... pero no se encontrar suficiente literatura al respecto.
Me interesa que la solución que se aplique sea válida para SQL Server
2000 en adelante.
Saludos y gracias por vuestra ayuda.
José Luis Capel
Leer las respuestas