|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaWinnipuh1. сформированный запрос покажите Код: c# 1. 2. 3. 4. 5. 6. 7. 8.
а тепер другой ошибка я получил когда я добавил данные 123 для поиска в вашем скрипте Server Error in '/' Application. Invalid column name 'ISBNSearchText=123'. Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code. Exception Details: System.Data.SqlClient.SqlException: Invalid column name 'I SBNSearchText=123 1. скрипт не мой ;-) 2. вы меняли код запроса с like, а эта ошибка возможно из другого куска, не? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.01.2016, 16:50 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
я один тут вижу sql-инекцию? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.01.2016, 17:42 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
да, возможность для инъекции есть - по полю поиска но как объяснить автору, что этот код нужно вообще переписать с нуля и по-другому.... ... |
|||
:
Нравится:
Не нравится:
|
|||
12.01.2016, 17:47 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Winnipuhyaxtaпропущено... а тепер другой ошибка я получил когда я добавил данные 123 для поиска в вашем скрипте Server Error in '/' Application. Invalid column name 'ISBNSearchText=123'. Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code. Exception Details: System.Data.SqlClient.SqlException: Invalid column name 'I SBNSearchText=123 1. скрипт не мой ;-) 2. вы меняли код запроса с like, а эта ошибка возможно из другого куска, не? да ето не ваш скрипт но все равно не сработал и как вы советуете ? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 09:16 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaWinnipuhпропущено... 1. скрипт не мой ;-) 2. вы меняли код запроса с like, а эта ошибка возможно из другого куска, не? да ето не ваш скрипт но все равно не сработал и как вы советуете ? Видите что-то странное ? " & Replace(Request.QueryString("SearchText"), "'", "''") _" "Invalid column name 'ISBNSearchText=123'." ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 09:36 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
ребята возможно я добавляю сюда все 2 форм и смотрим вместе ? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 09:52 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaребята возможно я добавляю сюда все 2 форм и смотрим вместе ? вы предыдущее моё сообщение видели? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 10:53 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Winnipuhyaxtaребята возможно я добавляю сюда все 2 форм и смотрим вместе ? вы предыдущее моё сообщение видели? да видел но не решено пока ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 10:58 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaWinnipuhпропущено... вы предыдущее моё сообщение видели? да видел но не решено пока ну так глаза откройте и посмотрите это же ваше приложение ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:03 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Winnipuhyaxtaпропущено... да видел но не решено пока ну так глаза откройте и посмотрите это же ваше приложение ето из книг грег бучек но я изменил like на = но где я сделал некорректно смотите пожалйста тоже ошибка Код: vbnet 1. 2. 3. 4. 5. 6.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:17 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Вам нужно освоить главу "Отладка". Потом желательно изучить String.Format Потом вынести формирование sql-запроса в отдельную строку (присваивать ее переменной) Потом поставить точку останова на следующем операторе и посмотреть, чему равна эта переменная. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:28 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Shocker.ProВам нужно освоить главу "Отладка". Потом желательно изучить String.Format Потом вынести формирование sql-запроса в отдельную строку (присваивать ее переменной) Потом поставить точку останова на следующем операторе и посмотреть, чему равна эта переменная. а как изменит етот запрос в нормалном форме ест параметры из текстбокс и дропдоунлист из другой форме ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:35 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxta , попробуйте так: Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:44 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaShocker.ProВам нужно освоить главу "Отладка". Потом желательно изучить String.Format Потом вынести формирование sql-запроса в отдельную строку (присваивать ее переменной) Потом поставить точку останова на следующем операторе и посмотреть, чему равна эта переменная. а как изменит етот запрос в нормалном форме ест параметры из текстбокс и дропдоунлист из другой форме ничего личного, но просто вопрос: вы пишете это для курсовой или работу работаете за деньги? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:45 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Agapov_stas, задвойку апострофов потерял ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:49 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Shocker.ProAgapov_stas, задвойку апострофов потерял Не понял зачем она там. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:57 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Winnipuhyaxtaпропущено... а как изменит етот запрос в нормалном форме ест параметры из текстбокс и дропдоунлист из другой форме ничего личного, но просто вопрос: вы пишете это для курсовой или работу работаете за деньги? нет просто хобби ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 11:58 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaWinnipuhпропущено... ничего личного, но просто вопрос: вы пишете это для курсовой или работу работаете за деньги? нет просто хобби и у меня ест готовый календар который я создал для онлайн библ в скл и буду добавит в конеч тоже етот проект ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:00 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Agapov_stasShocker.ProAgapov_stas, задвойку апострофов потерял Не понял зачем она там.затем, что в строке поиска может быть апостроф ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:00 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Shocker.Pro, и я тестировал в скл сервере лучше = чем like в етом запросе и как будем сделат с помошю = в данным запросе? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:02 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Shocker.Proзатем, что в строке поиска может быть апостроф Таки да.. Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:04 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
но и еше нужн добави с [N] для запросі скл чтобы считат national lang select status from libbooks where title = N'sqlserver' ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:05 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
Agapov_stasShocker.Proзатем, что в строке поиска может быть апостроф Таки да.. Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8.
в скл сервере я получаю отличный резултат Код: sql 1. 2. 3. 4. 5.
но из ваших скрипт в vb.net дает меня такую ошибку Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:15 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
и Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8.
дает меня incorrect sytnax near like ... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:23 |
|
проблема поиск
|
|||
---|---|---|---|
#18+
yaxtaно из ваших скрипт в vb.net дает меня такую ошибку... Вы никак не могли получить такую ошибку из предложенного мною кода, так как у меня используется оператор Like, а у Вас в ошибке оператор сравнения. Попробуйте: Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.01.2016, 12:27 |
|
|
start [/forum/topic.php?fid=20&msg=39146304&tid=1400884]: |
0ms |
get settings: |
12ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
65ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
others: | 324ms |
total: | 488ms |
0 / 0 |