|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
При вызове вываливает ошибку синтаксиса в районе CAST( Код: c# 1. 2. 3. 4. 5. 6.
пробовал и на прямую подставлять в строку (без параметров). всеравно ругается в этом месте. Что не так? Если напрямую в SQL Studio выполняю все проходит. Предполагаю ошибся где то в шарпе. MSSQL 2008 ... |
|||
:
Нравится:
Не нравится:
|
|||
09.07.2013, 20:05 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
Mikhail Tchervonenko, разобрался, тут нельзя использовать параметризированные запросы, как минимум тут CREATE LOGIN [LoginName] как тогда с инъекциями бороться? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.07.2013, 20:17 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
Mikhail Tchervonenkoкак тогда с инъекциями бороться?ограничить допустимый набор символов для логина и пароля, проверять регексом. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.07.2013, 20:34 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
Mikhail TchervonenkoMikhail Tchervonenko, разобрался, тут нельзя использовать параметризированные запросы, как минимум тут CREATE LOGIN [LoginName] как тогда с инъекциями бороться? sp_addlogin ... |
|||
:
Нравится:
Не нравится:
|
|||
09.07.2013, 20:58 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
sphinx_mvMikhail TchervonenkoMikhail Tchervonenko, разобрался, тут нельзя использовать параметризированные запросы, как минимум тут CREATE LOGIN [LoginName] как тогда с инъекциями бороться? sp_addlogin Important This feature will be removed in a future version of Microsoft SQL Server. Avoid using this feature in new development work, and plan to modify applications that currently use this feature. Use ALTER LOGIN instead. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.07.2013, 15:34 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
Mikhail Tchervonenkosphinx_mvпропущено... sp_addlogin Important This feature will be removed in a future version of Microsoft SQL Server. Avoid using this feature in new development work, and plan to modify applications that currently use this feature. Use ALTER LOGIN instead.Оно тому уже "три с половиной" версии, включая последнюю, как в статусе "will be removed in a future version", а все никак не помрет... Так что 3-4 года эта фича будет вполне актуальна... "А за это время или ишак сдохнет, или падишах умрет" (с) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.07.2013, 17:44 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
sphinx_mvMikhail Tchervonenkoпропущено... Important This feature will be removed in a future version of Microsoft SQL Server. Avoid using this feature in new development work, and plan to modify applications that currently use this feature. Use ALTER LOGIN instead.Оно тому уже "три с половиной" версии, включая последнюю, как в статусе "will be removed in a future version", а все никак не помрет... Так что 3-4 года эта фича будет вполне актуальна... "А за это время или ишак сдохнет, или падишах умрет" (с) Ваши бы слова да Господу в уши :) на самом деле проблема интересная. Налицо невозможность сделать параметризированный запрос и отсутствие стандартных средств (за исключением продекларированных как умирающие) позволяющих защититься от инъекций. Интересно, что сказали бы эксперты от мелкософта. Уж больно не охота городить регулярки без гарантии что они на все случаи сойдут. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.07.2013, 18:07 |
|
Ошибка синтаксиса в параметризированном запросе
|
|||
---|---|---|---|
#18+
Яростный МечMikhail Tchervonenkoкак тогда с инъекциями бороться?ограничить допустимый набор символов для логина и пароля, проверять регексом. это все некрасивые решения причем не гарантирующие полной защиты от инъекций. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.07.2013, 18:08 |
|
|
start [/forum/topic.php?fid=20&msg=38326070&tid=1404383]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
77ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
others: | 329ms |
total: | 503ms |
0 / 0 |