Autor Beitrag
sunnyandy
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 47



BeitragVerfasst: Fr 07.09.07 23:19 
Hallo,

ich habe folgende Frage:
Normalerweise erstelle ich meine Sql-Abfragen mit einem Datenbank-Client, in dem ich die Anweisungen direkt teste.
Wenn ich nun z.B. eine CreateTable-Anweisung geschrieben habe, muss ich sie ja als String in Delphi einfügen.
Ich finde das aber ziemlich umständig, die ganzen Hochkommata einzufügen. Sollte die Anweisung nochmal geändert werden, muss wieder alles von Hand eingefügt werden. Wenn ich diese Anweisung zum Testen in den Client kopieren, muss ich die Hochkommata erstmal entfernen...

Geht das nicht einfacher?

Eine Methode wäre ja, die Sql-Befehle in Dateien zu speichern. Aber ich schätze mal, das ist ziemlich unsicher. Dadurch lässt sich das Programm ja leicht manipulieren...

Wisst ihr noch eine andere Lösung?

Danke im Voraus! Grüße, Andy
JayEff
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2971

Windows Vista Ultimate
D7 Enterprise
BeitragVerfasst: Fr 07.09.07 23:44 
user profile iconsunnyandy hat folgendes geschrieben:
Eine Methode wäre ja, die Sql-Befehle in Dateien zu speichern. Aber ich schätze mal, das ist ziemlich unsicher. Dadurch lässt sich das Programm ja leicht manipulieren...

Ob du die Query in einer externen Datei speicherst oder ins Programm hardgecoded (= variable := 'Hardcoded String'; ) ist im Prinzip egal, alles hardgecodete kann per Hexeditor geändert werden. Ohne die geringste Mühe...
Kommt halt drauf an, welche Art von Manipulierer (=cracker) du abhalten willst: Otto-Normalverbraucher oder Hobby-Scriptkiddies.

_________________
>+++[>+++[>++++++++<-]<-]<++++[>++++[>>>+++++++<<<-]<-]<<++
[>++[>++[>>++++<<-]<-]<-]>>>>>++++++++++++++++++.+++++++.>++.-.<<.>>--.<+++++..<+.
arj
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 378

Win XP/Vista, Debian, (K)Ubuntu
Delphi 5 Prof, Delphi 7 Prof, C# (#Develop, VS 2005), Java (Eclipse), C++, QT, PHP, Python
BeitragVerfasst: Sa 08.09.07 14:55 
Wenn du Manipulationen erschweren willst, dann erstelle auf dem SQL-Server Prozeduren,
die die SQL-Befehle für dich ausführen.