PDA

Просмотр полной версии : =С#= Фильтрация запроса. ASP.NET


Alv
06.06.2010, 22:47
SELECT * FROM base WHERE first_name = "+name+" or last_name = "+name+" or add_first_name = "+name+" or add_last_name = "+name+ " or en_first_name = "+name+" or en_last_name = "+name+" or en_add_first_name = "+name+" or en_add_last_name = "+name;
В основном такие запросы.

Обычно переменная выглядит так:
name='var';
Вопрос в следующем: на какие символы фильтровать переменную?

Есть ли списки? И функции?

W!z@rD
07.06.2010, 07:39
нефиг юзать такое, хотя если ты извращенец... Welcome.

Решение:
AddParamWithValue (http://www.google.ru/search?hl=ru&newwindow=1&q=AddParamWithValue+%2BC%23&aq=f&aqi=&aql=&oq=&gs_rfai=)

Alv
07.06.2010, 16:32
Пока это юзаю. Так что фильтровать?

Qwazar
07.06.2010, 17:26
Ничего, фильтрацией инъекции не лечатся.