Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 19 su 19

Discussione: Sql Injection Aiuto!!

  1. #11
    Nel senso che nn riesco ad applicarla alla mia query...potresti scrivermela per intera??
    http://www.generationweb.it <--- web site

  2. #12
    fa' vedere cosa hai scritto tu e l'errore che ti restituisce

  3. #13
    Allora la query è questa ma la tua non riesco proprio a scriverla...

    Sql2= "UPDATE tbl_restaurant SET nome_ristorante = replace(nome_ristorante,' ** ', ' *** ') "&_
    "WHERE idristorante = '"&idristorante&"';"


    ** = Qui dovrebbe andare il codice che mi elimina il testo a partire da </title> in poi
    *** = Qui inserisco lo spazio vuoto per sostitutire il testo...
    http://www.generationweb.it <--- web site

  4. #14
    Originariamente inviato da generationweb.i
    Allora la query è questa ma la tua non riesco proprio a scriverla...
    guarda, faccio davvero fatica a crederci. hai provato a mettere il nome della tabella al posto di tabella e il nome della colonna la posto di colonna?

  5. #15
    Spero che scherzi...Allora la mia query è questa

    Sql2= "UPDATE tbl_restaurant SET nome_ristorante = replace(nome_ristorante,' ** ', ' *** ') "&_
    "WHERE idristorante = '"&idristorante&"';"

    Puoi modificarla in base al tuo codice?? non chiedo altro
    http://www.generationweb.it <--- web site

  6. #16
    Ecco la query che ho con il tuo esempio

    <%

    SET RS = Server.CreateObject("ADODB.Recordset")
    SET RS2 = Server.CreateObject("ADODB.Recordset")

    sql = "SELECT * FROM tbl_restaurant"
    RS.Open Sql, cn, 1

    DO While NOT Rs.EOF

    idristorante = rs("idristorante")
    nome_ristorante = rs("nome_ristorante")



    Sql2= "UPDATE tbl_restaurant SET sito = LEFT(sito, INSTR(sito, ''</title>') "&_
    "WHERE idristorante = '"&idristorante&"';"

    RS2.Open Sql2, cn, 1

    Rs.Movenext
    LOOP
    Rs.Close
    %>
    http://www.generationweb.it <--- web site

  7. #17
    Microsoft OLE DB Provider for ODBC Drivers error '80040e21'

    ODBC driver does not support the requested properties.

    /amministrazione2/query.asp, line 21
    http://www.generationweb.it <--- web site

  8. #18
    scusa al posto di nome_ristorante = rs("nome_ristorante") deve esserci "sito"
    http://www.generationweb.it <--- web site

  9. #19
    se passi da odbc esegui questa

    UPDATE tabella SET colonna=SUBSTRING(colonna, 1, CHARINDEX('<title>',colonna)-1) WHERE CHARINDEX('<title>',colonna)>0

    questa cancella tutto da <title> in poi

    secca cosi! senza giri, select, né niente

    diretta

    e fatti un backup!

    basta, ho dato

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.