28-09-20, 12:58 AM
الافضل ان ترسل المثال وليس الكود في حالتك لانك وضعت Where فعلا ولكن يبدو انها لم تعمل على اي حال
وجب ان انوه انه من الخطورة بمكان ان تستخدم String.Format لبناء الاستعلام ، هذه كارثة وقنبلة موقوتة في برنامجك
اي شخص يعلم أ ب Sql Injection يستطيع ان يدمر برنامجك بالكامل
يجب وحتما عليك ان تستخدم SqlCommand وان تضع له Parameters
راجع هذا الموضوع : http://vb4arb.com/vb/showthread.php?tid=36486
وجب ان انوه انه من الخطورة بمكان ان تستخدم String.Format لبناء الاستعلام ، هذه كارثة وقنبلة موقوتة في برنامجك
اي شخص يعلم أ ب Sql Injection يستطيع ان يدمر برنامجك بالكامل
يجب وحتما عليك ان تستخدم SqlCommand وان تضع له Parameters
راجع هذا الموضوع : http://vb4arb.com/vb/showthread.php?tid=36486

