|
|
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
Паганельну проверьте все аргументы вот например переменная x какой у нее тип?lenashintэто из какой строки Вашего кода следует? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:08:48 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
ss=Request.QueryString потом из сроки ss выбираются только цифры, а потом x = int(x) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:19:00 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
это откуда взялось? я в Вашем предыдущем коде этого не вижу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:21:18 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
не весь код со страницы вставляла ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:29:22 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
попробуйте вместо этого cmdx.Parameters.Append(cmdx.CreateParameter("@p_id", adNumeric, adParamInput, , x)) просто вывести на страницу adNumeric, adParamInput и x желательно не только значения вывести но и типы экспериментально проверить потому что мне например непонятно что у Вас когда и где инициализируется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:42:07 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
Что значит вывести на страницу значения adNumeric, adParamInput? Типы чего проверить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:52:30 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
lenashЧто значит вывести на страницу http://www.w3schools.com/asp/met_write_response.asp http://www.webwiz.co.uk/kb/asp-tutorials/first-asp-page.htm lenashТипы чего проверить?lenashАргументы имеют неверный тип, выходят за пределы допустимого диапазона или вступают в конфликт друг с другом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 14:58:28 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
response.write(x) - 97523 response.write(adParamInput) -ничего response.write(adNumeric) - ничего Т.е. когда люди обращаются на форум, они хотят, чтобы им дали ссылки, где много и непонятно написано. Нет. Обращаются, когда нет времени и настолько срочная задача, что капец, а понимаешь в этом мало. Помогите, пожалуйста, если знаете! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 15:07:58 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
lenashresponse.write(adParamInput) -ничего response.write(adNumeric) - ничегоплохо что ничего попробуйте это все объявить http://www.vbforums.com/showthread.php?406942-Counting-Particular-Letter-Occurrences-in-a-String см. внизу lenashТ.е. когда люди обращаются на форум, они хотят, чтобы им дали ссылки, где много и непонятно написано. Нет. Обращаются, когда нет времени и настолько срочная задача, что капец, а понимаешь в этом мало. Помогите, пожалуйста, если знаете!но и Вы меня поймите Вы используете технологию, которая... как бы это сказать... несколько устарела я имею в виду Classic ASP Специалистов по этому добру сейчас меньше чем раньше я, например, вообще в ней не специалист, даже область видимости переменных в этом Classic ASP для меня туман я надеялся лишь что пока мы тут общаемся придет человек с опытом и всех разгонитскажет как правильно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 16:22:25 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
lenashresponse.write(adParamInput) -ничего response.write(adNumeric) - ничего ASP не видит эти константы. Создай файл ado.inc.asp, объяви все необходимые константы и подключай этот файл на каждой странице где используешь ADO. Значения констант можно найти в документации . Константы из примера выше принадлежат DataTypeEnum . lenashНедопустимо использование скобок при вызове процедуры Sub на строке .Parameters.Append.CreateParameter("@p_id", adNumeric, adParamInput, , x) В VBScript при вызове процедуры не нужно указывать скобки. Или нужно использовать ключевое слово Call. Так у тебя используется With, то выход только один - убрать скобки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.02.2014, 17:27:00 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
С константами понятно, спасибо. А если response.write(rs.RecordCount) возвращает -1 это что значит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2014, 10:54:16 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
значит такой курсор открыт. используйте клиентский, там будет кол-во записей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2014, 11:43:10 |
|
||
|
ASP+MsSQL = иньекция
|
|||
|---|---|---|---|
|
#18+
После выполнения запроса как мне получить значение записи. Пишу p=rs("имя_поля"), вот что получается - "BOF или EOF имеет значение True, либо текущая запись удалена. Для выполняемой операции требуется текущая запись." Почему? Запись точно существует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2014, 12:10:31 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38566241&tid=1357648]: |
0ms |
get settings: |
11ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
57ms |
get topic data: |
19ms |
get forum data: |
5ms |
get page messages: |
93ms |
get tp. blocked users: |
3ms |
| others: | 310ms |
| total: | 525ms |

| 0 / 0 |
