Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
Паганельну проверьте все аргументы вот например переменная x какой у нее тип?lenashintэто из какой строки Вашего кода следует? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:08 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
ss=Request.QueryString потом из сроки ss выбираются только цифры, а потом x = int(x) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:19 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
это откуда взялось? я в Вашем предыдущем коде этого не вижу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:21 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
не весь код со страницы вставляла ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:29 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
попробуйте вместо этого cmdx.Parameters.Append(cmdx.CreateParameter("@p_id", adNumeric, adParamInput, , x)) просто вывести на страницу adNumeric, adParamInput и x желательно не только значения вывести но и типы экспериментально проверить потому что мне например непонятно что у Вас когда и где инициализируется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:42 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
Что значит вывести на страницу значения adNumeric, adParamInput? Типы чего проверить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:52 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
lenashЧто значит вывести на страницу http://www.w3schools.com/asp/met_write_response.asp http://www.webwiz.co.uk/kb/asp-tutorials/first-asp-page.htm lenashТипы чего проверить?lenashАргументы имеют неверный тип, выходят за пределы допустимого диапазона или вступают в конфликт друг с другом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:58 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
response.write(x) - 97523 response.write(adParamInput) -ничего response.write(adNumeric) - ничего Т.е. когда люди обращаются на форум, они хотят, чтобы им дали ссылки, где много и непонятно написано. Нет. Обращаются, когда нет времени и настолько срочная задача, что капец, а понимаешь в этом мало. Помогите, пожалуйста, если знаете! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 15:07 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
lenashresponse.write(adParamInput) -ничего response.write(adNumeric) - ничегоплохо что ничего попробуйте это все объявить http://www.vbforums.com/showthread.php?406942-Counting-Particular-Letter-Occurrences-in-a-String см. внизу lenashТ.е. когда люди обращаются на форум, они хотят, чтобы им дали ссылки, где много и непонятно написано. Нет. Обращаются, когда нет времени и настолько срочная задача, что капец, а понимаешь в этом мало. Помогите, пожалуйста, если знаете!но и Вы меня поймите Вы используете технологию, которая... как бы это сказать... несколько устарела я имею в виду Classic ASP Специалистов по этому добру сейчас меньше чем раньше я, например, вообще в ней не специалист, даже область видимости переменных в этом Classic ASP для меня туман я надеялся лишь что пока мы тут общаемся придет человек с опытом и всех разгонитскажет как правильно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 16:22 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
lenashresponse.write(adParamInput) -ничего response.write(adNumeric) - ничего ASP не видит эти константы. Создай файл ado.inc.asp, объяви все необходимые константы и подключай этот файл на каждой странице где используешь ADO. Значения констант можно найти в документации . Константы из примера выше принадлежат DataTypeEnum . lenashНедопустимо использование скобок при вызове процедуры Sub на строке .Parameters.Append.CreateParameter("@p_id", adNumeric, adParamInput, , x) В VBScript при вызове процедуры не нужно указывать скобки. Или нужно использовать ключевое слово Call. Так у тебя используется With, то выход только один - убрать скобки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 17:27 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
С константами понятно, спасибо. А если response.write(rs.RecordCount) возвращает -1 это что значит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2014, 10:54 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
значит такой курсор открыт. используйте клиентский, там будет кол-во записей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2014, 11:43 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
После выполнения запроса как мне получить значение записи. Пишу p=rs("имя_поля"), вот что получается - "BOF или EOF имеет значение True, либо текущая запись удалена. Для выполняемой операции требуется текущая запись." Почему? Запись точно существует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2014, 12:10 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38566146&tid=1357648]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
38ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 268ms |
| total: | 404ms |

| 0 / 0 |
