Модераторы: gambit

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Нужно узнать id записи 
V
    Опции темы
DenWPF
Дата 17.8.2010, 00:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1659
Регистрация: 26.9.2009

Репутация: нет
Всего: 1



 SqlDataAdapter sda = new SqlDataAdapter("SELECT login FROM Client, Person Where id_Person = Person.id and login = '" + username.ToLower() + "' and password = '" + password.ToLower() + "'", ConnectToDataBase.ConnectionString);
           

тут жн тоже может быть sql иньекция как её избежать?
PM MAIL   Вверх
KelTron
Дата 17.8.2010, 06:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 745
Регистрация: 8.10.2006
Где: Красноярск

Репутация: 5
Всего: 38



Код

SqlCommand command = ...
SqlDataAdapter sda = new SqlDataAdapter(command);



--------------------
Тысячами незримых нитей обвивает тебя Закон. Разрубишь одну - преступник. Десять - смертник. Все - Бог.
Эвенгар Салладорский, основатель Школы Тьмы.
PM MAIL   Вверх
DenWPF
Дата 17.8.2010, 09:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1659
Регистрация: 26.9.2009

Репутация: нет
Всего: 1



с адаптором кажется что то намудрили...

как по мне достаточно 
Код

                            SqlCommand command = new SqlCommand("DELETE FROM Person WHERE id=@id");
                            command.Parameters.Add("@id",d);
                            command.ExecuteNonQuery();

PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Прежде чем создать тему, посмотрите сюда:
stab
mr.DUDA
Exception

Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов.

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, stab, mr.DUDA, Exception.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Базы данных под .NET | Следующая тема »


 




[ Время генерации скрипта: 0.0401 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.