Welcome to Sign in | Help

Re: Parametrii OldDbParameter, Update query si baza de date Access

  •  10-01-2007, 2:12 PM

    Re: Parametrii OldDbParameter, Update query si baza de date Access

    De fapt ar putea fi:

     cmd.CommandText = "UPDATE Part SET revision = " +  rev.ToString()  +  " WHERE (PartID = "  +  part_id.ToString()  +  ")".

    Ar fi bine sa fie un spatiu intre " si WHERE pentru ca altfel vei obtine:

    "UPDATE ... revision = 0WHERE ..."

     

    Daca folosesti aceasta solutie trebuie as acorzi atentie si unor posibile atacuri tip SQL injection. Cu alte cuvinte trebuie sa validazi validezi valorile variabilelor rev si pard_id.

     

    Diana: ce intelegi prin  "baza SQL adevarata" ? Sa intelegem ca exista si "baze SQL false" ?

View Complete Thread
Powered by Community Server (Commercial Edition), by Telligent Systems