2016-04-14 24 views

cevap

0

Girişlerinizi dezenfekte etmiyorsunuz. Şifrenizde '?' İçerisinde, OleDb sağlayıcısı, herhangi bir enjeksiyon yapılmasını önlemek için, geçiş yapmanız gereken bir parametre olarak yorumlayacaktır.

Parametrenizi eklemek için OleDbCommand.Parameters.AddWithValue yöntemini kullanın.

Dim q As String = "Select * from Table2 where AdminPassword=?" 
Dim cmd As New OleDb.OleDbCommand(q, connection) 
cmd.Parameters.AddWithValue("AdminPassword", AdminLogin.TextBox1.Text) 
Dim reader As OleDb.OleDbDataReader = cmd.ExecuteReader() 
İlgili konular