07-04-20, 04:17 PM
PHP كود :
"select NameOfMov From MovTable where NameOfMov = '" & Trim(NameSearchTB.Text) & "'"
هل تدري ان استخدام هذا النمط يعتبر ثغرة؟
وهي ماتسمى sql injection
اعتذر ان كنت قد سببت لك اي ازعاج.
لكن جرب حقن كلمة or عند تسجيل الدخول.
اللهم إني أعوذ بك من غلبة الدين وغلبة العدو، اللهم إني أعوذ بك من جهد البلاء ومن درك الشقاء ومن سوء القضاء ومن شماتة الأعداء
اللهم اغفر لي خطيئتي وجهلي، وإسرافي في أمري وما أنت أعلم به مني، اللهم اغفر لي ما قدمت وما أخرت، وما أسررت وما أعلنت وما أنت أعلم به مني، أنت المقدم وأنت المؤخر وأنت على كل شيء قدير

