vb@rchiv
VB Classic
VB.NET
ADO.NET
VBA
C#
Erstellen von dynamischen Kontextmen?s - wann immer Sie sie brauchen!  
 vb@rchiv Quick-Search: Suche startenErweiterte Suche starten   Impressum  | Datenschutz  | vb@rchiv CD Vol.6  | Shop Copyright ©2000-2025
 
zurück

 Sie sind aktuell nicht angemeldet.Funktionen: Einloggen  |  Neu registrieren  |  Suchen

ADO.NET / Datenbanken
Re: \ wird nicht gespeichert 
Autor: Melkor
Datum: 11.03.08 12:06

Kennst du den Xkcd Witz wenn der Schuldirektor anruft und fragt "Heisst Ihr Sohn dann wirklich Robert'); DROP TABLE Students; --? Unsere Datenbank ist irgendwie verschwunden".

Das nennt sich SQL Injection Attack, und kann vermieden werden mit Parametern. Ausserdem sind Strings wie
MySql = "Select * From Tab1 Where Name = '" & textBox1.Text & "'  And Category" & _
  "= '" & comboBox1.Text & "'"
nicht gerade übersichtlich. Bei komplexen Queries ist es oft schwer zu erkennen was am Ende tatsächlich rauskommt. Dagegen
 "Select * From Tab1 Where Name = @name And Category = @category"
ist sofort klar.

Those people who think they know everything are a great annoyance to those of us who do - Isaac Asimov

alle Nachrichten anzeigenGesamtübersicht  |  Zum Thema  |  Suchen

 ThemaViews  AutorDatum
\ wird nicht gespeichert938T1g0r09.03.08 14:45
Re: \ wird nicht gespeichert592Melkor09.03.08 16:22
Re: \ wird nicht gespeichert528T1g0r09.03.08 17:29
Re: \ wird nicht gespeichert532ModeratorFZelle09.03.08 18:47
Re: \ wird nicht gespeichert579Melkor09.03.08 19:09
Re: \ wird nicht gespeichert521T1g0r10.03.08 17:01
Re: \ wird nicht gespeichert790Melkor11.03.08 12:06
Re: \ wird nicht gespeichert492T1g0r11.03.08 12:28
Re: \ wird nicht gespeichert511Melkor11.03.08 13:26
Re: \ wird nicht gespeichert540T1g0r11.03.08 17:57
Re: \ wird nicht gespeichert547Melkor11.03.08 18:03
Re: \ wird nicht gespeichert557T1g0r11.03.08 18:40
Re: \ wird nicht gespeichert509Melkor11.03.08 18:49

Sie sind nicht angemeldet!
Um auf diesen Beitrag zu antworten oder neue Beiträge schreiben zu können, müssen Sie sich zunächst anmelden.

Einloggen  |  Neu registrieren

Funktionen:  Zum Thema  |  GesamtübersichtSuchen 

nach obenzurück
 
   

Copyright ©2000-2025 vb@rchiv Dieter Otter
Alle Rechte vorbehalten.
Microsoft, Windows und Visual Basic sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Weitere auf dieser Homepage aufgeführten Produkt- und Firmennamen können geschützte Marken ihrer jeweiligen Inhaber sein.

Diese Seiten wurden optimiert für eine Bildschirmauflösung von mind. 1280x1024 Pixel