تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
كيف احمي موقعي من الـ sql enjection
#11
رسالة الخطا
إقتباس :خطأ في بناء الجملة في عبارة PARAMETER.


بعد ان كتبت
كود :
Dim cm As New OleDbCommand("create procedure login(@un varchar(), @ps varchar())as select * from tb where uname = @un and pass = @ps", con)        
Dim dr As OleDbDataReader = cm.ExecuteReader
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير
الرد }}}
تم الشكر بواسطة:
#12
وضعت رقم عند نوع البيانات وزالت الرسالة لكن
ظهرت رسالة اخرى
إقتباس :الكائن 'login' موجود مسبقاً.
عند النقر مرة اخرى على الزر
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير
الرد }}}
تم الشكر بواسطة:
#13
إخواني نفس الخطأ في vb6

و على ما أعتقد الحل الوحيد هو منع العلامة '

رغم أنني لم أستطع فهم الأكواد المكتوبة بالأعلى و لكن ه\ا هو الحل الوحيد
منقطع .. للدراسة Confused
الرد }}}
تم الشكر بواسطة:
#14
اتمنى الصيغة كاملة للاستعلام؟
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير
الرد }}}
تم الشكر بواسطة:
#15
نحمده ونصلي على رسوله الكريم

لإضافة stored procedures:







وفي الكود:
كود :
[align=left]Dim cmd As New SqlCommand("Login", con)
cmd.CommandType = CommandType.StoredProcedure
cmd.Parameters.AddWithValue("@uname", TextBox1.Text)
cmd.Parameters.AddWithValue("@pas", TextBox2.Text)
cmd.ExecuteNonQuery()
[/align]
الرد }}}
تم الشكر بواسطة:
#16
راجع هذا الموضوع أيضا
http://vb4arb.com/vb/showthread.php?401-...JECTION%29
الرد }}}
تم الشكر بواسطة:
#17
طيب الاستعلام وين راح؟ cmd.ExecuteNonQuery()
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير
الرد }}}
تم الشكر بواسطة:
#18
المهم اني اعرف طريقة واحدة ونعمةSmile
شكرا لكم جميعا.
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير
الرد }}}
تم الشكر بواسطة:


المواضيع المحتمل أن تكون متشابهة .
الموضوع : الكاتب الردود : المشاهدات : آخر رد
  كيف اجعل موقعي متوافق مع الجوال nabil.1710 1 1,818 08-04-19, 02:40 AM
آخر رد: حريف برمجة
  اين ارفع موقعي المصمم بـ ASP.net + SQLserver AbaAlHaitham 6 3,551 09-12-12, 11:18 AM
آخر رد: الميسري

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم