07-04-20, 05:02 PM
(07-04-20, 04:17 PM)سعود كتب :عسى يكون خير اخي الكريمPHP كود :
"select NameOfMov From MovTable where NameOfMov = '" & Trim(NameSearchTB.Text) & "'"
هل تدري ان استخدام هذا النمط يعتبر ثغرة؟
وهي ماتسمى sql injection
اعتذر ان كنت قد سببت لك اي ازعاج.
لكن جرب حقن كلمة or عند تسجيل الدخول.
أخي الكريم سعود
ليس هناك داعي للإعتذار
ردودك ومواضيعك ومشاركاتك جميعها أعتبرها إضافة جميلة للجميع
عموما الطرق القديمه في الحفظ والإستعلام ربما تكون فعاله في تنفيذ البرامج البسيطه المحدودة الإستخدام
أما إذا كان البرنامج واسع الإستخدام فلابد أن تكون البيانات أكثر حماية بلا شك
في علوم البرمجه الوقوع في الخطأ هو أجمل طريق للصواب
عموما لازالت المشكلة قائمة في الإستعلام
وحقن or الذي اشرت إليه لست ملماً به بشكل كامل
فأنا عن البرمجه أبتعد فصولا وأعود
وهذه مشكلتي !
