13-05-18, 07:35 AM
هو تماما ما يحدث
في المواقع والبرامج المصابة بالـ Sql Injection كان يكفي ان تكتب في اي حقل علامة ( ' ) وتضغط Enter بحال حدوث خطاء تتأكد ان الكود غير معالج جيدا .
وعندها يضاف الى جملة الاستعلام هذه العلامة ويحدث خطاء .
وتماما ما يحدث مثل استخدام احدى الكلمات المحجوزة مثل استخدام عبارة New كمتغير
مثال
ولمعالجة المشكلة يمكن استخدام علامتي []
في المواقع والبرامج المصابة بالـ Sql Injection كان يكفي ان تكتب في اي حقل علامة ( ' ) وتضغط Enter بحال حدوث خطاء تتأكد ان الكود غير معالج جيدا .
وعندها يضاف الى جملة الاستعلام هذه العلامة ويحدث خطاء .
وتماما ما يحدث مثل استخدام احدى الكلمات المحجوزة مثل استخدام عبارة New كمتغير
مثال
PHP كود :
Dim New as New TextBox
or
Dim New as Integer
ولمعالجة المشكلة يمكن استخدام علامتي []
PHP كود :
dim [New] as New TextBox
or
Dim [New] as Integer
