Модераторы: korob2001, ginnie
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> sql injection ms sql 
V
    Опции темы
Bulat
Дата 29.4.2014, 15:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: 5
Всего: 57



Есть сиквел к mssql

Код

SELECT 
  q1.NUM_GR AS num_gr, 
  q1.NAME_GR AS name_gr 
FROM ( 
  SELECT 
    TOP 10 
    q.NUM_GR, 
    q.NAME_GR 
  FROM ( 
    SELECT 
      TOP 20 
      telescop.dbo.GROUP_NAMES.NUM_GR, 
      telescop.dbo.GROUP_NAMES.NAME_GR 
    FROM telescop.dbo.GROUP_NAMES 
    ORDER BY telescop.dbo.GROUP_NAMES.NUM_GR 
  ) q ORDER BY q.NUM_GR DESC 
) q1 ORDER BY q1.NUM_GR


работает хорошо:

Код

my $sth = $dbh -> prepare(
  "SELECT 
    q1.NUM_GR AS num_gr, 
    q1.NAME_GR AS name_gr 
  FROM ( 
    SELECT 
      TOP 10 
      q.NUM_GR, 
      q.NAME_GR 
    FROM ( 
      SELECT 
        TOP 20 
        telescop.dbo.GROUP_NAMES.NUM_GR, 
        telescop.dbo.GROUP_NAMES.NAME_GR 
      FROM telescop.dbo.GROUP_NAMES 
      ORDER BY telescop.dbo.GROUP_NAMES.NUM_GR 
    ) q 
    ORDER BY q.NUM_GR DESC 
  ) q1 
  ORDER BY q1.NUM_GR"
);

$sth -> execute();


работает плохо:

Код

my $sth = $dbh -> prepare(
  "SELECT 
    q1.NUM_GR AS num_gr, 
    q1.NAME_GR AS name_gr 
  FROM ( 
    SELECT 
      TOP ? 
      q.NUM_GR, 
      q.NAME_GR 
    FROM ( 
      SELECT 
        TOP 20 
        telescop.dbo.GROUP_NAMES.NUM_GR, 
        telescop.dbo.GROUP_NAMES.NAME_GR 
      FROM telescop.dbo.GROUP_NAMES 
      ORDER BY telescop.dbo.GROUP_NAMES.NUM_GR 
    ) q 
    ORDER BY q.NUM_GR DESC 
  ) q1 
  ORDER BY q1.NUM_GR"
);

$sth -> execute(10);


пишет
Код

DBD::Sybase::st execute failed: Server message number=170 severity=15 state=1 line=6 server=TELESCOP-PRCE1 text=Line 6: Incorrect syntax near '10'. 
Server message number=156 severity=15 state=1 line=15 server=TELESCOP-PRCE1 text=Incorrect syntax near the keyword 'ORDER'


c mssql работаю в первый раз.  smile 


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
BuKTaP
Дата 26.6.2014, 15:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 0
Регистрация: 17.7.2009

Репутация: нет
Всего: нет



Код

TOP ?

из-за этого.
если хотите получить не первые 10 записей, а все - то пишите 
Код

TOP (100) PERCENT
 или вообще уберите

Этот ответ добавлен с нового Винграда - http://vingrad.com
PM MAIL   Вверх
Bulat
Дата 27.6.2014, 14:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: 5
Всего: 57



BuKTaP, спс, данная проблема решена, и немного по-другому. А суть TOP ? как раз в том и заключается, чтобы защититься от sql-инъекций


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
infarch
Дата 27.6.2014, 17:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 526
Регистрация: 13.3.2009

Репутация: нет
Всего: 1



Плейсхолдеры используются только для передачи значений в поля. В качестве имен таблиц и полей, других параметров запроса, они не работают. Тут вам надо просто проверить или значение для TOP числовое, например $top = int($top);
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Perl"
korob2001
sharq
  • В этом разделе обсуждаются общие вопросы по языку Perl
  • Если ваш вопрос относится к системному программированию, задавайте его здесь
  • Если ваш вопрос относится к CGI программированию, задавайте его здесь
  • Интерпретатор Perl можно скачать здесь ActiveState, O'REILLY, The source for Perl
  • Справочное руководство "Установка perl-модулей", можно скачать здесь


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Perl: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1113 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.