نمایش نتایج 1 تا 4 از 4

نام تاپیک: login page (select in database) sql server

  1. #1
    کاربر تازه وارد آواتار black2
    تاریخ عضویت
    دی 1384
    محل زندگی
    تهران
    پست
    48

    Exclamation login page (select in database) sql server

    یه فرم ساده دارم که دو تا تکست باکس داره مه نام کاربر و پسورد رو میگیره و باید از table مثلا با نام login چک کنه اگه صحیح بود ادامه عملیات اگه نه هم ...
    اما مشکلم اینه که نمیدونم چطوری با select و where این رو بنویسم لطفا کمکم کنید

  2. #2
    کاربر تازه وارد
    تاریخ عضویت
    مهر 1384
    سن
    42
    پست
    97

    نقل قول: login page (select in database) sql server

    سلام
    query مورد نظرتون رو بهتره اين طوري بزنيد


    "Select * From [tableUser] where [UserName]=" + txtUserName.Text.ToLower().ToString()


    بعد نتيجه رو از طريق يك حلقه چك كنيد
    هر موقع Password وارد شده با Password بانك يكي شد
    اونوقت ادامه كار رو انجام بديد

    نكته: البته لازمه كه UserName تو بانك به حروف كوچك (ToLower) وارد شده باشه

  3. #3

    نقل قول: login page (select in database) sql server

    نقل قول نوشته شده توسط mr_mtc مشاهده تاپیک
    سلام
    query مورد نظرتون رو بهتره اين طوري بزنيد


    "Select * From [tableUser] where [UserName]=" + txtUserName.Text.ToLower().ToString()


    بعد نتيجه رو از طريق يك حلقه چك كنيد
    هر موقع Password وارد شده با Password بانك يكي شد
    اونوقت ادامه كار رو انجام بديد

    نكته: البته لازمه كه UserName تو بانك به حروف كوچك (ToLower) وارد شده باشه


    اگه امكان داره كد حلقه اي كه گفتيد رو بنويسيد. ممنون

  4. #4
    کاربر دائمی آواتار hamidreza20
    تاریخ عضویت
    بهمن 1384
    محل زندگی
    زیر این سقف کبود...
    پست
    220

    نقل قول: login page (select in database) sql server

    نقل قول نوشته شده توسط mr_mtc مشاهده تاپیک
    سلام
    query مورد نظرتون رو بهتره اين طوري بزنيد


    "Select * From [tableUser] where [UserName]=" + txtUserName.Text.ToLower().ToString()


    بعد نتيجه رو از طريق يك حلقه چك كنيد
    هر موقع Password وارد شده با Password بانك يكي شد
    اونوقت ادامه كار رو انجام بديد

    نكته: البته لازمه كه UserName تو بانك به حروف كوچك (ToLower) وارد شده باشه
    سلام دوست عزیز
    این روش اصلا روش درستی نیست! می دونید چرا؟؟؟؟؟؟

    چون اگه کاربر وارد کنه 1=1 بازم وارد می شه
    به این لینکهای سر بزنید و مقالات آن رو دانلود کرده و مطالعه بفرمایید.
    https://barnamenevis.org/showthread.php?t=175909
    http://www.barnamenevis.org/sh...=sql+injection

    التماس دعا...

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •