Bonjour,
et si je tappe dans l'url lapage.aspx?Rec=1 or 1=1 --
A ton avis il se passe quoi ? cela va tout te supprimer !!! attention au SQL injection ! pour régler ce problème de sécurité il faut passer par des procédures stockées ou alors des requêtes paramétrés :
SqlCommand cmd = new SqlCommand("delete from orders where owner = @Rec")
cmd.parameters.Add(new sqlparameter("@Rec", Request.Querystring("rec")))
cmd.executenonquery()
et là plus deproblème ni de sécurité ni celui sur lequel tu buttes
Cyril -
MSP -
MCPD ASP.net & MCTS SQL