Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » ASP » ASP Kod kullanımı ve SQL Injection'dan korunma (yardım)


Yanıt
 
LinkBack Seçenekler
Old 29.11.2007   #1 (permalink)
turuncuu
 
Üyelik Tarihi: 23.08.2007
Yer: İstanbul
Yaş: 20
Mesaj: 49
ASP Kod kullanımı ve SQL Injection'dan korunma (yardım)

Kod:
commentsSQL = "select COMMENTS.COMMENT_ID from COMMENTS;"
	rsComments.cursorlocation=3
	rsComments.open commentsSQL,adoCon,2,3
	numberOfComments=rsComments.recordcount
	rsComments.Close
yerine,

Kod:
Set rsComments = adoConn.Execute("SELECT Count(comments.COMMENT_ID) AS antal FROM comments;")
kullansam bir şey farkeder mi? Comments tablosundaki yorumları saydırmak istiyorum. Her iki şekilde de alabiliyorum ama hangisini tercih etmeliyim

Ve kodu SQL injection'dan korumak için aşağıdaki gibi mi kullanmalıyım kodda (Cint) yanlışlık var mı? yada yerine ne önerirsiniz? Teşekkürler.

Kod:
Set rsComments = adoConn.Execute("SELECT Count(comments.COMMENT_ID) AS antal FROM comments WHERE comments.COMMENT_ID = " & cint(replace(Request.QueryString("COMMENT_ID"),"'","''")) & ";")
turuncuu şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 29.11.2007   #2 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,275
Re: ASP Kod kullanımı ve SQL Injection'dan korunma (yardım)

Kayit sayisi icin ikinci gonderdigin yontem muhtemlelen performans acisindan daha iyi olacaktir.

SQL Injection a gelince Prepared Statement (ya da Parameterized Statement / Query) kullanmani oneririm.

Ek olarak verdigin ornek dogru Cint() isini gorecektir. ama Parameterized Query ler konuya kesin cozum getirecektir.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 29.11.2007   #3 (permalink)
turuncuu
 
Üyelik Tarihi: 23.08.2007
Yer: İstanbul
Yaş: 20
Mesaj: 49
Re: ASP Kod kullanımı ve SQL Injection'dan korunma (yardım)

Çok teşekkürler

Parameterized Query nasıl kullanırım diye Google baktım

http://www.4guysfromrolla.com/webtech/111798-1.shtml linki buldum. Şimdi sıra nasıl kulanmam gerektiğini anlamada...

Bu arada Google bu sayfayı hemen indexlemiş türkçe olarak ararken ilk sayfada gördüm

Mesaj turuncuu tarafından 29.11.2007 (18:28) yeniden düzenlendi..
turuncuu şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
asp , asp kod yazimi , guvenlik , kullanimi , sql injection



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.3 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0 RC5

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 00:17.