[firebase-br] Select

sicnemelpor em gmail.com sicnemelpor em gmail.com
Qua Jun 13 11:01:45 -03 2007


Outra coisa: não faça select desta forma, use parâmetros.
Este tipo de ação é vulnerável a SQL Injections, procura no Google sobre  
isso.

Tipo assim, o usuário digita no campo:
'; DELETE FROM TABELA; --

(TABELA é o nome de alguma tabela do sistema)
Isto faz ele execurar qualquer comando SQL pela entrada do usuário!!

[]s
Nelson Sicuro

> O lá pessoal eu tenho que fazer um select só que estou tendo problema  
> com ela. Eu preciso somar todos os valore da tabela1 nos campos  
> vl_entrada e vl_saida  e na tabela2 preciso somar o valor do campo valor  
> e selecionar a data que segue...
> Se puderem dar uma ajuda eu agradeço.
> Aqui ta a select que fiz só que não ta passando.
> sql := 'Select * ';
> sql := sql + 'from (select sum(vr_entrada) as entrada, sum(vr_saida) as  
> saida  from movCaixa) as aux1, ';
> sql := sql + 'from (select sum(valor) as total from crlan) as aux2 ';
> sql := sql + 'where aux1.data= '+#39+edtData.DateText+#39' ';
> sql := sql + 'and aux1.horas >= '+#39+dm.tblCaixaHORAS.AsString+#39' ';
> sql := sql + 'and aux1.codcaixa =  
> '+#39+FilterChars(GetShortFileName('c:\wiscon\*.crt'),['0'..'9'])+#39' ';
> sql := sql + 'and aux2.data_emi = '+#39+edtData.DateText+#39' ';
> sql := sql + 'and aux2.codcaixa =  
> '+#39+FilterChars(GetShortFileName('c:\wiscon\*.crt'),['0'..'9'])+#39;
>
>
> ____________________________________________________________________________________
> Novo Yahoo! Cadê? - Experimente uma nova busca.
> http://yahoo.com.br/oqueeuganhocomisso
> ______________________________________________
> FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
> Para editar sua configuração na lista, use o endereço  
> http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
> Para consultar mensagens antigas: http://firebase.com.br/pesquisa






Mais detalhes sobre a lista de discussão lista