Hur gör jag för att skicka värdet 0900 från ett ASP-formulär till en MySQL-databas? Någonstanns på väget ändras 0900 till 900 och då blir det fel värde i databasen. Typen på kolumnen är varchar(4) och MySQL hanterar värdet 0900 och jag kör en manuell query.
Ingen skillnad tyvärr, jag tror felet ligger i hur ASP skickar värdet till SQL:n eftersom jag manuellt kan uppdatera från 900 till 0900 via mysqlpromten och PhpMyAdmin.
När det gäller SQL-injection är det en kostnadsfråga att gå igenom hela koden. Då vi enbart buggrättar en befintlig applikation som utvecklats av någon mindre kunnig inom området :x
Jag håller med Poffe; det borde inte bara ligga i ert intresse, utan även i kundens att se till att säkra denna säkerhetsbrist.
Är det en väldigt massiv applikation? Annars hade iallafall jag lagt den tid det tar på att skapa en generell metod som man inkluderar och manglar all sträng-indata genom.