06-11-21, 03:16 AM
إذا كان ولا بد من استخدام هذه الطريقة فالحل الامثل هو عدم دمج الاكواد مباشرة بل الافضل ان تقوم بالفصل بينهم بحرف - مثلا
هكذا وبالتالي لا تحدث مشكلة الخلط ان شاء الله
الان يمكننا استخدام Like في الاستعلام بدون اي مشكلة :
والكود المطلوب يصبح
مع اعتراضي على ال sql injection vulnerability وكذلك ان الموضوع في القسم غير المناسب
كود :
621770111907-368046646870-621780111907-36805346870هكذا وبالتالي لا تحدث مشكلة الخلط ان شاء الله
الان يمكننا استخدام Like في الاستعلام بدون اي مشكلة :
كود :
Select * From Tbl_all_store where '-' + Bar_code + '-' like '%-368046646870-%'والكود المطلوب يصبح
كود :
Dim cmd As New SqlCommand("Select * From Tbl_all_store where '-' + Bar_code + '-' like '%-" & BunifuTextBox3.Text & "-%' and Store_Name='" & Label13.Text & "'", conn)مع اعتراضي على ال sql injection vulnerability وكذلك ان الموضوع في القسم غير المناسب

