CONSULTA DE USER
to com seguinte erro na consulta de usuário e senha - mais usuário está em md5
e em sql
codigo
e em sql
codigo
Dim senhacrypt As String
senhacrypt = getMD5Hash(txtSenha.Text)
Comm.CommandText = [Ô]select ID, Password from cabal_auth_table where ID =[ô][Ô] + txtUser.Text + [Ô] and Password=[ô][Ô] + senhacrypt + [Ô][ô][ô][Ô]
Comm.CommandType = CommandType.Text
Comm.Connection = oSQLConn
Dim DR1 As SqlClient.SqlDataReader
Response.Write(senhacrypt)
DR1 = Comm.ExecuteReader
While DR1.Read
Response.Write(DR1.GetSqlString(1) + [Ô]</br>[Ô]) [ô]erro aqui em exibir
End While
Ajudaria se colocasse o erro.
http://imageshack.us/a/img195/8205/erro2lr.jpg
Moleza, está faltando o fechamento da aspa. Mude a linha:
comm.CommandText = [Ô]Select ID, Password from cabal_auth_table where id = [ô][Ô] + txtUser.Text + [Ô][ô] and Password = [ô][Ô] + senhacrypt + [Ô][ô][Ô]
MAS
1 - Não use concatenação de SQL, isso abre as portas para ataques de SQL Injection
2 - Evite usar sufixos e prefixos de tabela, além de desnecessários, abrem margem para erros
comm.CommandText = [Ô]Select ID, Password from cabal_auth_table where id = [ô][Ô] + txtUser.Text + [Ô][ô] and Password = [ô][Ô] + senhacrypt + [Ô][ô][Ô]
MAS
1 - Não use concatenação de SQL, isso abre as portas para ataques de SQL Injection
2 - Evite usar sufixos e prefixos de tabela, além de desnecessários, abrem margem para erros
so que o banco de dados ja e sql nao tem como mudar para outro por sistema foi desenvolvi nele
estou usando ant inject mais resolve?
estou usando ant inject mais resolve?
Citação:estou usando ant inject mais resolve?
Se você continuar concatenando sql em modo texto como está fazendo, não resolve.
Tópico encerrado , respostas não são mais permitidas