Asp Access Arama
-
teşekkürler arkadaşlar ;
sql="select * from stok Where urun_kodu like "&arama&"" şeklinde sorunu çözdüm.
Pesimist uyarını dikkate alıcam herkese çok teşekkürler.
-
LuCiFeR bunu yazdı:
-----------------------------teşekkürler arkadaşlar ;
sql="select * from stok Where urun_kodu like "&arama&"" şeklinde sorunu çözdüm.
Pesimist uyarını dikkate alıcam herkese çok teşekkürler.
-----------------------------aspyi unuttum fakat
sql = "select * from stok Where urun_kodu like "&arama
şeklinde işe yaraması gerek.Önceki mesajımı okudun mu bilmiyorum ama sql injection ve xss vs.. için funksiyon yap ve o fonksyionla birlikte kullan.
-
LuCiFeR bunu yazdı:
-----------------------------teşekkürler arkadaşlar ;
sql="select * from stok Where urun_kodu like "&arama&"" şeklinde sorunu çözdüm.
Pesimist uyarını dikkate alıcam herkese çok teşekkürler.
-----------------------------Eger bu sekilde calismis ise o alan Metin de degil numara demektir :)
ve kalinlastirdigim yeri silsende calisir fazlalik kalmasin istersen :) -
Zumsuk : abi bu localde kullanılacak sen ben bizim oğlan yani oyüzden sorun yok o konuda ama yapıcam yinede dedğini teşekkürler.
rakkoc vallaha not abi alanın tipi :)
-
LuCiFeR bunu yazdı:
-----------------------------Zumsuk : abi bu localde kullanılacak sen ben bizim oğlan yani oyüzden sorun yok o konuda ama yapıcam yinede dedğini teşekkürler.
rakkoc vallaha not abi alanın tipi :)
-----------------------------hocam bana kalırsa büyk şirketlerdeki gibi test edilmeli.
Adamlar bilgisayara programı açıyor, gelip geçen kurcalıyor.bir çökme varsa düzeltiliyor.
Yarın öbür gün yanlışlıkla ' falan girer işin içine bozulur.Yda başka birşey olur istenmeyen ondan dedim.
-
Buseferde Alfanumerik değer olunca hata veriyor :(
Microsoft JET Database Engine hata '80040e14'
'urun_kodu like 869970402913a' sorgu ifadesi içindeki Sözdizimi hatasý (eksik iþleç)
Rakkoc : metin yaptım üstad :)
Zumsuk : Replace yapıcam ama nette gördüklerim haricinde pek bir bilgim yok senin güvenlik için önerin varmıdır ?
pesimist : .Net'e geçtin mi sen?
-
Metin yapti isen ' olan tirnaklari koyman lazim o tirnaklar SQLde objenin string oldugunu bildirir.
Edit : SQL = "Select * from tblTable Where kolon like '%" & data & "'"
-
Teşekkürler Rakkoc oldu :)
-
hocam asp'yi bırakalı 4 sene falan oldu.HAtırlayamam şimdi fakat forumlarda var sanırım.