12-05-18, 06:20 PM
12-05-18, 06:55 PM
قم بتغيير
بالشكل التالى
وعند معينة المشروع سيتم عرض ' بشكل طبيعي
كود :
'بالشكل التالى
كود :
`وعند معينة المشروع سيتم عرض ' بشكل طبيعي
12-05-18, 10:11 PM
الحقيقة لا احتاج هذه العلامة وانما من باب التجربة فقط ، ومن باب العلم نشرت هذه المعلومة
12-05-18, 11:57 PM
(12-05-18, 10:11 PM)viv كتب : [ -> ]الحقيقة لا احتاج هذه العلامة وانما من باب التجربة فقط ، ومن باب العلم نشرت هذه المعلومة
كل الفكرة فقط باستخدام ' فى اسم البرنامج للمشروع
كما لو انك عملت
كود :
textbox1.text ='See What's New'فهنا اصبح قيمة محتوى textbox
See What
وقفل القيمة ثم نشاء بعدها
s New'
فلذلك يحدث الخطاء
والله اعلم
13-05-18, 07:35 AM
هو تماما ما يحدث
في المواقع والبرامج المصابة بالـ Sql Injection كان يكفي ان تكتب في اي حقل علامة ( ' ) وتضغط Enter بحال حدوث خطاء تتأكد ان الكود غير معالج جيدا .
وعندها يضاف الى جملة الاستعلام هذه العلامة ويحدث خطاء .
وتماما ما يحدث مثل استخدام احدى الكلمات المحجوزة مثل استخدام عبارة New كمتغير
مثال
ولمعالجة المشكلة يمكن استخدام علامتي []
في المواقع والبرامج المصابة بالـ Sql Injection كان يكفي ان تكتب في اي حقل علامة ( ' ) وتضغط Enter بحال حدوث خطاء تتأكد ان الكود غير معالج جيدا .
وعندها يضاف الى جملة الاستعلام هذه العلامة ويحدث خطاء .
وتماما ما يحدث مثل استخدام احدى الكلمات المحجوزة مثل استخدام عبارة New كمتغير
مثال
PHP كود :
Dim New as New TextBox
or
Dim New as Integer
ولمعالجة المشكلة يمكن استخدام علامتي []
PHP كود :
dim [New] as New TextBox
or
Dim [New] as Integer