PDA

View Full Version : سوال: كد نويسي بانك اطلاعاتي



mohsen.nsb44
شنبه 11 اردیبهشت 1389, 10:43 صبح
سلام من براي افزودن يك ركورد از كد زير استفاده مي كنم


sqldatasource1.insertcomman="insert into table_name (id,name) values ('"textbox1.text+"','"+textbox2.text+"')";
sqldatasource1.insert();


يكي از دوستان بهم گفته بودن كه اين كد از نظر امنيتي ضعف داره ميشه بگيد از چه كدي بايد استفاده بكنم كه هم از نظر امنيتي بالا باشه هم وقتي تو هاست وب سايتو قرار مي دم مشكلي نداشته باشه

محمد سلیم آبادی
شنبه 11 اردیبهشت 1389, 22:26 عصر
احتمالا به خاطر بحث SQL Injection هست که دوستون گفتن از لحاظ امنیتی مشکل دارد.
برای اطلاعات در این مورد به Books online می تونید رجوع کنید:
http://msdn.microsoft.com/en-us/library/ms161953.aspx