|
|
teşekkürler arkadaşlar ;
sql="select * from stok Where urun_kodu like "&arama&"" şeklinde sorunu çözdüm.
Pesimist uyarını dikkate alıcam herkese çok teşekkürler.
|
|
|
LuCiFeR bunu yazdı: -----------------------------
teşekkürler arkadaşlar ;
sql="select * from stok Where urun_kodu like "&arama&"" şeklinde sorunu çözdüm.
Pesimist uyarını dikkate alıcam herkese çok teşekkürler.
-----------------------------
aspyi unuttum fakat
sql = "select * from stok Where urun_kodu like "&arama
şeklinde işe yaraması gerek.Önceki mesajımı okudun mu bilmiyorum ama sql injection ve xss vs.. için funksiyon yap ve o fonksyionla birlikte kullan.
Şeytanın tek suçu düzene karşı çıkmaksa, en büyük idolümdür !
|
rakkoc

Kayıt : 19 Aralik 2003 ID :10850
|
|
LuCiFeR bunu yazdı: -----------------------------
teşekkürler arkadaşlar ;
sql="select * from stok Where urun_kodu like "&arama&"" şeklinde sorunu çözdüm.
Pesimist uyarını dikkate alıcam herkese çok teşekkürler.
-----------------------------
Eger bu sekilde calismis ise o alan Metin de degil numara demektir :)
ve kalinlastirdigim yeri silsende calisir fazlalik kalmasin istersen :)
"AB" aslinda "Atin Bunu" demek :) bilinçlenelim. . . Facebookdaki durumumu begenirmisinler Tahribata gelmisler galba
"Profilme yorum yaparmisin?"; "Konumu Uplarmisin"; "Pampa el atsana ?" ...
|
|
|
Zumsuk : abi bu localde kullanılacak sen ben bizim oğlan yani oyüzden sorun yok o konuda ama yapıcam yinede dedğini teşekkürler.
rakkoc vallaha not abi alanın tipi :)
|
|
|
LuCiFeR bunu yazdı: -----------------------------
Zumsuk : abi bu localde kullanılacak sen ben bizim oğlan yani oyüzden sorun yok o konuda ama yapıcam yinede dedğini teşekkürler.
rakkoc vallaha not abi alanın tipi :)
-----------------------------
hocam bana kalırsa büyk şirketlerdeki gibi test edilmeli.
Adamlar bilgisayara programı açıyor, gelip geçen kurcalıyor.bir çökme varsa düzeltiliyor.
Yarın öbür gün yanlışlıkla ' falan girer işin içine bozulur.Yda başka birşey olur istenmeyen ondan dedim.
Şeytanın tek suçu düzene karşı çıkmaksa, en büyük idolümdür !
|
|
|
Buseferde Alfanumerik değer olunca hata veriyor :(
Microsoft JET Database Engine hata '80040e14'
'urun_kodu like 869970402913a' sorgu ifadesi içindeki Sözdizimi hatasý (eksik iþleç)
Rakkoc : metin yaptım üstad :)
Zumsuk : Replace yapıcam ama nette gördüklerim haricinde pek bir bilgim yok senin güvenlik için önerin varmıdır ?
pesimist : .Net'e geçtin mi sen?
|
rakkoc

Kayıt : 19 Aralik 2003 ID :10850
|
|
Metin yapti isen ' olan tirnaklari koyman lazim o tirnaklar SQLde objenin string oldugunu bildirir.
Edit : SQL = "Select * from tblTable Where kolon like '%" & data & "'"
"AB" aslinda "Atin Bunu" demek :) bilinçlenelim. . . Facebookdaki durumumu begenirmisinler Tahribata gelmisler galba
"Profilme yorum yaparmisin?"; "Konumu Uplarmisin"; "Pampa el atsana ?" ...
|
|
|
Teşekkürler Rakkoc oldu :)
|
|
|
hocam asp'yi bırakalı 4 sene falan oldu.HAtırlayamam şimdi fakat forumlarda var sanırım.
Şeytanın tek suçu düzene karşı çıkmaksa, en büyük idolümdür !
|
|