begin process at 2012 02 13 10:58:33
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

IIS et l'ASP

 > 

Recupére Rrequest.querystring dans une chaine sql


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Recupére Rrequest.querystring dans une chaine sql

mercredi 29 décembre 2004 à 11:51:03 | Recupére Rrequest.querystring dans une chaine sql

ThePooh

Bonjour

Comme le nom l'indique je souhaite insérer dans ma chaine sql l'information que je récupère dans mon request.QueryString, j'espère que j'ai été claire

Merci de votre réponse
mercredi 29 décembre 2004 à 12:20:32 | Re : Recupére Rrequest.querystring dans une chaine sql

jesusonline

Membre Club Administrateur CodeS-SourceS
Je te deconseil cette méthode

j'ai été au devdays 2004 et il y avait justement une demo la dessus, et c'est bluffant suffit qu'on mette un querystring marrant, et hop la fonction sql est completement modifié, et c'est un enorme trou de securité, si tu utilises cette méthode verifie bien ton querystring.

Sinon pour faire ce que tu veux c'est assez simple :

dim sql as string = "select * from Articles Where ID=" & ctype(request.querystring("ID"))

la ca pose pas de problème de sécurité car c'est un integer, et si le querystring n'est pas bon, il va avoir une erreur mais quand c'est des strings avec des espaces genre

dim sql as string = "select * from Articles Where Title LIKE '" & ctype(request.querystring("Title")) & "'"

suffit de passer en querystring
title=goodbye'; tacommande 'truc

la requete sql va etre select & from articles where title like 'goodbye'; ta commande 'truc'

donc je te conseil de passer par les procédures stockés, il existe de nombreux articles la dessus


Cyril
mercredi 29 décembre 2004 à 12:23:34 | Re : Recupére Rrequest.querystring dans une chaine sql

ThePooh

Merci pour ta réponse


Cette discussion est classée dans : sql, chaine, querystring, recupére, rrequest


Répondre à ce message

Sujets en rapport avec ce message

peut mettre une variable ds une chaine sql [ par serial ] peut on mettre une variable ds une chaine sqlexampledim valeurmoi=champ de ma table"SELECT*FROM table WHERE moi=valeur"?????j'ai essayer ca ne marche Guillemets qui coupent une chaine ! [ par attarte ] Après avoir lu de nombreux posts, pas moyen de trouver une solution à mon problème de guillemet(dits doublequote).Le visiteur doit remplir un champ te probleme d'affichage [ par mahaabdallah ] Bonjour tout le monde,J'utilise Visual Web Developer 2005 pour afficher une base de connaissance qui appartenait à un ancien serveur pour la faire mig erreur sql [ par magicaldoremi ] Bonjour,Je boose sur un site qui recupere les erreurs ds ma boite aux lettres. J'ai une page qui affiche des piscines en fonction de leur type. Ca mar chaine de connaxion sql server [ par noussawes ] je veux savoir comment afficher la chaine de connexion au base de données sql server de puis mon programme c# . chaine de connexion entre asp et sql server [ par mary_tssi ] je veux une petite exemple :chaine de connexion pour connecter le code asp et la base de données sql servermerci d'avance dll ne fonctionne pas à son appel [ par trax3699 ] Bonjour à tous et merci d'avance pour vos réponses.J'ai une page asp qui fait appel à une dll qui attaque l'activ directory pour ajouter ou supprimer  champs vide vs valeur par défaut non voulu [ par bphamel ] Bonjour j'utilise Visual studio 2005, j'ai un formview lié à un datasource. Lorsque j'update le form et que les champs sont vide, sql server met une v Synchronisation des données avec SQL Server 2005 [ par attouchirabah ] Bonjour à tous, En fait j'ai des fichiers.txt, que j'importe chaque début de semaine, et après applications des transformations, je les charge dans Problème de droits aidez-moi ! [ par mbsofts ] bonjour,je vous écris car j'ai un problème avec SQL Server, j'ai une base de données dont j'ai pour mission de passer d'un serveur de Production à un


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 3,541 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales