erreur langage SQL

erreur langage SQL - SQL/NoSQL - Programmation

Marsh Posté le 26-10-2007 à 17:26:00    

Bonjour, je remplis un formulaire online pour une soirée dans une banque et on me pose une question:
 
 "qu'est-ce qui vous attire le plus dans ce secteur ?",  
j'ai répondu:
"La compétition très forte, la haute technicité et l’innovation requises, la rapidité d'évolution des problématiques traitées, sont véritablement les choses qui m'attirent le plus."
 
Et un message d'erreur s'affiche quand j'essaie de valider mon formulaire:
"You have an error in your SQL syntax near 'évolution des problématiques traitées, sont les choses qui m'attirent le plus.',' at line 2"
 
Savez-vous pourquoi et comment résoudre ce problème ?  
 
Merci
 


---------------
"Comme de longs échos qui de loin se confondent  
Reply

Marsh Posté le 26-10-2007 à 17:26:00   

Reply

Marsh Posté le 26-10-2007 à 17:54:43    

:eek:
 
essaye sans mettre d'apostrophe  , mais c'est pas rassurant quand a la fiabilité du site ( il me semble assez simple d'effacer totu ou partie des bdd en grugeant)

Reply

Marsh Posté le 26-10-2007 à 18:08:33    

problème résolu en enlevant les apostrophes.... C'est un peu strange...


---------------
"Comme de longs échos qui de loin se confondent  
Reply

Marsh Posté le 26-10-2007 à 18:15:03    

non
 
pitié, essaie de répondre
 
'; delete from table anwsers; --

Reply

Marsh Posté le 26-10-2007 à 18:15:23    

donne nous l'URL au moins qu'on puisse jouer

Reply

Marsh Posté le 26-10-2007 à 18:40:34    

lol je vais pas balancer le site en question :o


---------------
"Comme de longs échos qui de loin se confondent  
Reply

Marsh Posté le 26-10-2007 à 18:46:28    

même pas drôle, on peut même plus faire de l'injection tranquille

Reply

Marsh Posté le 26-10-2007 à 19:15:40    

tape injection sql dans google, apprend à utiliser mysql_real_escape_string et les merdes du genre, et BORDEL apprend à programmer et à comprendre les problème par toi même, du genre demande toi ce qui se passe quand tu concaténes ta chaine telle que tu la présentais, au milieu d'une requete sql, parce que là c'est monstrueux.
 
Ou éteind ton pc.


---------------
Topic .Net - C# @ Prog
Reply

Marsh Posté le 29-10-2007 à 14:03:46    

tr > je pense pas que ce soit lui qui ait écrit le site

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed