Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Dataparametrar

Postades av 2004-06-20 19:24:29 - Marcus Johansson, i forum asp.net generellt, Tråden har 3 Kommentarer och lästs av 654 personer

Ska inte Parameter objektet rensa bort otrevliga tecken av typ " ' " ?
Jag lyckas inte med detta, har jag fattat fel?
Läste artikeln om Dataparametrar i ADO.NET här, men mina fnuttar rensas Inte bort.



SQL = " INSERT INTO nodes(name,description,isFolder,parent_id,mm_userid)" & _
" VALUES(@name,@description,@folder,@parentID,@userid)"
cmd = db.getCommandByConnection(db.getConnection)
cmd.CommandText = SQL
cmd.Parameters.Add("@name", OleDbType.VarChar).Value = sName
cmd.Parameters.Add("@description", OleDbType.VarChar).Value = sDescription
cmd.Parameters.Add("@folder", OleDbType.Boolean).Value = iFolder
cmd.Parameters.Add("@parentID", OleDbType.Integer).Value = iParentID
cmd.Parameters.Add("@userid", OleDbType.Integer).Value = userid
cmd.ExecuteNonQuery()


Svara

Sv: Dataparametrar

Postades av 2004-06-20 19:31:23 - Andreas Håkansson

Marcus,

Nej det ska den inte och det är lite av vitsen. Vad den gör är att plocka bort det farliga syfte som ' kan ha mot en SQL databas och gör det helt ofarligt, t.ex om du vill att folk ska skriva in sitt för- och efternamn så med hjälp av parametrizerade frågor man kan skriva in <b>Mike O'neill</b> som namn och det är helt ofarligt.

Parametrizerade fårgor hjälper oxå till att hindra mot SQL injection eftersom de ger dig en typad SQL sträng, samt att den klipper av indata, t.ex om du har en sträng kolumn som får vara max 10 tecken så klipper den parameter värdet efter 10 tecken medans en oparametrizerad fråga inte bryr sig om längden utan du får ta hand om detta själv.

Vill du filtrera tecken så är <b>regular expressions</b> ditt kraftfullaste alternativ. Kort och gott finns det <b>ingen</b> anledning att filtrera bort ' dvs. om du inte bara vill tïllåta givna tecken att matas in.


Svara

Sv: Dataparametrar

Postades av 2004-06-20 19:36:49 - Marcus Johansson

Tackar!


Svara

Sv: Dataparametrar

Postades av 2004-06-20 19:42:04 - Andreas Håkansson

Magnus,

Vill ta tillfället i akt att påminna dig om att markera trådar som <b>löstna</b> när du fått ett svar som du är nöjd med. Detta hjälper andra med samma problem när de söker ett svar då de kan se att här var det en fråga om det de har problem med och att det finns en lösning till den i tråden.

Ta gärna en titt på dina tidigare inlägg (du ser dem överst på samlingssidan för forumet) och makera färdiga inlägg som lösta. Om du inte är nöjd eller inte fått ett fungerande svar till din fråga så kan du antingen välja att <b>stänga</b> del eller att aktuellisera dem igenom genom att skriva utterligare ett inlägg i tråden så att den hamnar överst i forumet igen.


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 167
27 952
271 704
825
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies