تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
حل مشكلة الإستعلام مع وجود الفواصل أو العلامات
#18
(07-04-20, 04:17 PM)سعود كتب :
PHP كود :
"select NameOfMov From MovTable where NameOfMov = '" Trim(NameSearchTB.Text) & "'" 
عسى يكون خير اخي الكريم
هل تدري ان استخدام هذا النمط يعتبر ثغرة؟
وهي ماتسمى sql injection
اعتذر ان كنت قد سببت لك اي ازعاج.
لكن جرب حقن كلمة or عند تسجيل الدخول.

أخي الكريم سعود
ليس هناك داعي للإعتذار
ردودك ومواضيعك ومشاركاتك جميعها أعتبرها إضافة جميلة للجميع
عموما الطرق القديمه في الحفظ والإستعلام ربما تكون فعاله في تنفيذ البرامج البسيطه المحدودة الإستخدام
أما إذا كان البرنامج واسع الإستخدام فلابد أن تكون البيانات أكثر حماية بلا شك 

في علوم البرمجه الوقوع في الخطأ هو أجمل طريق للصواب 
عموما لازالت المشكلة قائمة في الإستعلام 
وحقن or الذي اشرت إليه لست ملماً به بشكل كامل 
فأنا عن البرمجه أبتعد فصولا وأعود 
وهذه مشكلتي !
الرد }}}
تم الشكر بواسطة:


الردود في هذا الموضوع
RE: حل مشكلة الحفظ مع وجود الفواصل أو العلامات - بواسطة ZaerAllail - 07-04-20, 05:02 PM


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم