begin process at 2010 02 09 20:30:07
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

IIS et l'ASP

 > 

Recupére Rrequest.querystring dans une chaine sql


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Recupére Rrequest.querystring dans une chaine sql

mercredi 29 décembre 2004 à 11:51:03 | Recupére Rrequest.querystring dans une chaine sql

ThePooh

Bonjour

Comme le nom l'indique je souhaite insérer dans ma chaine sql l'information que je récupère dans mon request.QueryString, j'espère que j'ai été claire

Merci de votre réponse
mercredi 29 décembre 2004 à 12:20:32 | Re : Recupére Rrequest.querystring dans une chaine sql

jesusonline

Membre Club Administrateur CodeS-SourceS
Je te deconseil cette méthode

j'ai été au devdays 2004 et il y avait justement une demo la dessus, et c'est bluffant suffit qu'on mette un querystring marrant, et hop la fonction sql est completement modifié, et c'est un enorme trou de securité, si tu utilises cette méthode verifie bien ton querystring.

Sinon pour faire ce que tu veux c'est assez simple :

dim sql as string = "select * from Articles Where ID=" & ctype(request.querystring("ID"))

la ca pose pas de problème de sécurité car c'est un integer, et si le querystring n'est pas bon, il va avoir une erreur mais quand c'est des strings avec des espaces genre

dim sql as string = "select * from Articles Where Title LIKE '" & ctype(request.querystring("Title")) & "'"

suffit de passer en querystring
title=goodbye'; tacommande 'truc

la requete sql va etre select & from articles where title like 'goodbye'; ta commande 'truc'

donc je te conseil de passer par les procédures stockés, il existe de nombreux articles la dessus


Cyril
mercredi 29 décembre 2004 à 12:23:34 | Re : Recupére Rrequest.querystring dans une chaine sql

ThePooh

Merci pour ta réponse


Cette discussion est classée dans : sql, chaine, querystring, recupére, rrequest


Répondre à ce message

Sujets en rapport avec ce message

peut mettre une variable ds une chaine sql [ par serial ] peut on mettre une variable ds une chaine sqlexampledim valeurmoi=champ de ma table"SELECT*FROM table WHERE moi=valeur"?????j'ai essayer ca ne marche Guillemets qui coupent une chaine ! [ par attarte ] Après avoir lu de nombreux posts, pas moyen de trouver une solution à mon problème de guillemet(dits doublequote).Le visiteur doit remplir un champ te probleme d'affichage [ par mahaabdallah ] Bonjour tout le monde,J'utilise Visual Web Developer 2005 pour afficher une base de connaissance qui appartenait à un ancien serveur pour la faire mig erreur sql [ par magicaldoremi ] Bonjour,Je boose sur un site qui recupere les erreurs ds ma boite aux lettres. J'ai une page qui affiche des piscines en fonction de leur type. Ca mar chaine de connexion entre asp et sql server [ par mary_tssi ] je veux une petite exemple :chaine de connexion pour connecter le code asp et la base de données sql servermerci d'avance chaine de connaxion sql server [ par noussawes ] je veux savoir comment afficher la chaine de connexion au base de données sql server de puis mon programme c# . asp.net et sql server [ par zekotch ] salut j'ai un petit probleme. Je suis debutant en asp.net et sql server Je dois creer un site web asp.net qui doit permettre l'authentification d'un u Lecture de plusieurs données dans ma base SQL [ par olivierdn ] Bonjour, Je suis débutant en .NET et j'ai pas mal galéré pour trouver des bons tutos sur le C#. J'arrive à lire une donnée dans ma base de donnée. Ma SQL SERVER 2008 MEMBERSHIP [ par rony00771 ] Bonjour, j'utilisais les MEMBERSHIP de Micorsoft sur SQL SERVER 2005 Express mais j'ai fait le saut à SQL SERVER 2008 Enterprise Edition. Les tables Requete sql et response.write [ par jmvd2 ] Bonjour je souhaite afficher le résultat de cette requête dans ma page asp. Je débute en asp [^^sad1] ... Merci de votre aide. sConnectionString="DR


Nos sponsors


Sondage...

CalendriCode

Février 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,312 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales