تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
كيف احمي موقعي من الـ sql enjection
#11
رسالة الخطا
إقتباس :خطأ في بناء الجملة في عبارة PARAMETER.


بعد ان كتبت
كود :
Dim cm As New OleDbCommand("create procedure login(@un varchar(), @ps varchar())as select * from tb where uname = @un and pass = @ps", con)        
Dim dr As OleDbDataReader = cm.ExecuteReader
الرد }}}
تم الشكر بواسطة:
#12
وضعت رقم عند نوع البيانات وزالت الرسالة لكن
ظهرت رسالة اخرى
إقتباس :الكائن 'login' موجود مسبقاً.
عند النقر مرة اخرى على الزر
الرد }}}
تم الشكر بواسطة:
#13
إخواني نفس الخطأ في vb6

و على ما أعتقد الحل الوحيد هو منع العلامة '

رغم أنني لم أستطع فهم الأكواد المكتوبة بالأعلى و لكن ه\ا هو الحل الوحيد
منقطع .. للدراسة Confused
الرد }}}
تم الشكر بواسطة:
#14
اتمنى الصيغة كاملة للاستعلام؟
الرد }}}
تم الشكر بواسطة:
#15
نحمده ونصلي على رسوله الكريم

لإضافة stored procedures:







وفي الكود:
كود :
[align=left]Dim cmd As New SqlCommand("Login", con)
cmd.CommandType = CommandType.StoredProcedure
cmd.Parameters.AddWithValue("@uname", TextBox1.Text)
cmd.Parameters.AddWithValue("@pas", TextBox2.Text)
cmd.ExecuteNonQuery()
[/align]
الرد }}}
تم الشكر بواسطة:
#16
راجع هذا الموضوع أيضا
http://vb4arb.com/vb/showthread.php?401-...JECTION%29
الرد }}}
تم الشكر بواسطة:
#17
طيب الاستعلام وين راح؟ cmd.ExecuteNonQuery()
الرد }}}
تم الشكر بواسطة:
#18
المهم اني اعرف طريقة واحدة ونعمةSmile
شكرا لكم جميعا.
الرد }}}
تم الشكر بواسطة:


المواضيع المحتمل أن تكون متشابهة .
الموضوع : الكاتب الردود : المشاهدات : آخر رد
  كيف اجعل موقعي متوافق مع الجوال nabil.1710 1 1,601 08-04-19, 02:40 AM
آخر رد: حريف برمجة
  اين ارفع موقعي المصمم بـ ASP.net + SQLserver AbaAlHaitham 6 3,238 09-12-12, 11:18 AM
آخر رد: الميسري

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم