الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مشكلة في التأريخ في الكود .. عويصة

بدأه shama1984 في 21 يناير 2009 · 3 رد · 561 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

عندي كود (عملية بحث )

وحملة sql كاتالي

sql = "select g_no,date,title1,details1,'' as SUBJECT from gonrl where gen_show='نعم' and gen_details like '%" + Request.QueryString["searchword"].ToString() + "%' and date>=' +Request.QueryString["from_date"].ToString()+ "'";

ولكن لا تتم العملية وكأنه لا توجد بيانات تتوافق مع جملة sql

مع العلم ان التأريخ في الجهاز هو الولايات المتحدة

فأرجو المساعدة

والله يجزيكم الخير

#2

لا تستخدم أسلوب التجميع النصي لبناء جمل الـSQL بتاتاً. لأنه من يصعب استخدام التواريخ و كذلك يشكل ثغرة أمنية خطيرة (ابحث عن SQL Injection). بدلاً من ذلك استخدم البرامترز Parameters لبناء الجملة. هناك العديد من المواضيع تشرح هذا في المنتدى.

#3

ايش تقصد بالبارميتر

مواضيع مشابهة