Tjenare. vill starta en diskussion om säker inloggning.
Jag har en sida där man skriver in sitt login och sin kod, sen använder jag LoginTextBox.Text och KodTextBox.Text och gör en SELECT, såhär:
SELECT * FROM users WHERE login='" + LoginTextBox.Text + "' AND kod=" + KodTextBox.Text + "
Men detta är ju inget bra sätt att göra det, eftersom i Textboxformulären så får ju användaren direkt access till Databasen ju, för att nån klurig jäkel §jr kan ju skriva in ett giftigt SQL kommando som raderar hela databasen eller nåt, så det var därför jag funderade om ni kanske har nåt tips på säker inloggning?.
Har inte hittat någon bra sida som går igenom parameters i sqlsatsen ännu men det fungerar ungefär som stored procedures parametrarna och gör att användaren inte får direkt access att göra egna frågor till databasen.
Visst är det bara att köra som vanligt!
Ditt SqlCommand ska innehålla antingen namnet på en Stored procedure ellr en helt vanlig sträng med en sql-fråga (vilket verkar vara de du är ute efter)
Det gör man lättast i sql-server manager eller i vs.net under server connections.
Men du behöver som sagt inte göra en stored procedure. Vet du vad? Jag tror att jag ska slänga ihop ett exempel så kanske du förstår hur jag menar :)
hmm, jag tror jag förstår, så det är Parameters.add man använder så den ska förstå vad "@strLogin" är för något, vilket värde eller variabel "@strLogin" representerar. eller?
Om man sen vill göra en stored procedure någon gång så anger man inparametrarna i den på precis samma sätt... Så det är väldigt lätt att ändra i efterhand
140 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe