Enregistrement

saritanet Messages postés 32 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 5 septembre 2008 - 4 août 2008 à 00:34
saritanet Messages postés 32 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 5 septembre 2008 - 4 août 2008 à 10:04
Bonsoir, Permettez vous de me dire si j'ai le droit d'utiliser cmd.SqlCommand dans une requête Sql, en fait moi j veux insérer dans la table le code d'un responsable k j dispose de nom cmd1.CommandText " select code_resp from resp_atelier where nom " & Me.DropDownList3.Text & " "

cmd.CommandText = "insert into action (code_action, , descript_action, date, code_resp) values ('" & Me.TextBox1.Text & "' ,'" & Me.TextBox3.Text & "' , '" & Me.Calendar1.SelectedDate.ToString & "' , '" & Me.cmd1.CommandText & "'  )"

Ce code ne me pose aucun problème au niveau de débogage et de compilation, mais l'enregistrement ne se fait pas

 

2 réponses

nhervagault Messages postés 6063 Date d'inscription dimanche 13 avril 2003 Statut Membre Dernière intervention 15 juillet 2011 37
4 août 2008 à 09:13
Salut,

Si tu veux avoir moins de probleme
utilises les requetes parametrees
http://webman.developpez.com/articles/aspnet/sqlparameter/vbnet/

Ca empecherait les sql injection et rend le code plus maintenable et performant
http://blogs.codes-sources.com/coq/archive/2008/07/05/l-injection-sql-n-est-pas-un-probl-me-que-pour-les-d-veloppeurs-web.aspx

Il faut utiliser les bonnes pratiques pour ne pas avoir de problèmes ;-)

Bon coding
0
saritanet Messages postés 32 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 5 septembre 2008
4 août 2008 à 10:04
Merci, j'essaierai de lire ça et de l'appliquer

[mailto:S@R S@R]@
0
Rejoignez-nous