تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
حل مشكلة الإستعلام مع وجود الفواصل أو العلامات
#17
PHP كود :
"select NameOfMov From MovTable where NameOfMov = '" Trim(NameSearchTB.Text) & "'" 
عسى يكون خير اخي الكريم
هل تدري ان استخدام هذا النمط يعتبر ثغرة؟
وهي ماتسمى sql injection
اعتذر ان كنت قد سببت لك اي ازعاج.
لكن جرب حقن كلمة or عند تسجيل الدخول.
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير
الرد }}}
تم الشكر بواسطة: asemshahen5 , ZaerAllail , ZaerAllail


الردود في هذا الموضوع
RE: حل مشكلة الحفظ مع وجود الفواصل أو العلامات - بواسطة سعود - 07-04-20, 04:17 PM


التنقل السريع :


يقوم بقرائة الموضوع: