vb@rchiv
VB Classic
VB.NET
ADO.NET
VBA
C#
vb@rchiv Offline-Reader - exklusiv auf der vb@rchiv CD Vol.4  
 vb@rchiv Quick-Search: Suche startenErweiterte Suche starten   Impressum  | Datenschutz  | vb@rchiv CD Vol.6  | Shop Copyright ©2000-2025
 
zurück

 Sie sind aktuell nicht angemeldet.Funktionen: Einloggen  |  Neu registrieren  |  Suchen

ADO.NET / Datenbanken
Re: Prepared Commands 
Autor: Troll
Datum: 15.05.12 07:46

Hmm, irgendwie versteh ich das trotzdem noch nicht.

Ich bleibe mal bei dem oben genannten Beispiel:
.CommandText = "SELECT * FROM " & table
Übergabewert für die Anwendung ist jetzt der Tabellenname, z.B. ID!
Ein Angreifer könnte das jetzt ausnutzen und einfach das schreiben:
ID; DELETE FROM Users
Oder was ist an der Denkweise falsch?

Grüße
alle Nachrichten anzeigenGesamtübersicht  |  Zum Thema  |  Suchen

 ThemaViews  AutorDatum
Prepared Commands2.153Troll14.05.12 10:43
Re: Prepared Commands1.275Micke14.05.12 10:59
Re: Prepared Commands1.259Troll14.05.12 11:12
Re: Prepared Commands1.390ModeratorFZelle14.05.12 11:52
Re: Prepared Commands1.275Troll15.05.12 07:46
Re: Prepared Commands1.318ModeratorFZelle15.05.12 10:09
Re: Prepared Commands1.251Micke15.05.12 10:52
Re: Prepared Commands1.309ModeratorDaveS15.05.12 12:47
Re: Prepared Commands1.238Troll15.05.12 13:35
Re: Prepared Commands1.250Manfred X15.05.12 13:51
Re: Prepared Commands1.263ModeratorFZelle15.05.12 14:22
Re: Prepared Commands1.224Troll21.05.12 08:49
Re: Prepared Commands1.230ModeratorDaveS21.05.12 09:30

Sie sind nicht angemeldet!
Um auf diesen Beitrag zu antworten oder neue Beiträge schreiben zu können, müssen Sie sich zunächst anmelden.

Einloggen  |  Neu registrieren

Funktionen:  Zum Thema  |  GesamtübersichtSuchen 

nach obenzurück
 
   

Copyright ©2000-2025 vb@rchiv Dieter Otter
Alle Rechte vorbehalten.
Microsoft, Windows und Visual Basic sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Weitere auf dieser Homepage aufgeführten Produkt- und Firmennamen können geschützte Marken ihrer jeweiligen Inhaber sein.

Diese Seiten wurden optimiert für eine Bildschirmauflösung von mind. 1280x1024 Pixel