dijous, 27 de maig del 2010

Problemes amb la introduccio de dades

Avui hem entregat el dossier i el cd-rom, encara que volem intentar arreglar la introducció dels camps d'articles, ja que en les característiques técniques, i descripcions, es sol posar caracters com " ' i aquest 2 caracters en una consulta fent un INSERT INTO poden ocasionar errors, els quals vem prohibir mitjançant una validació de carácters (Mirant la llargaria del String, i dividintlo comparant per una cadena de caracters), pero en la cadena de caracters no vem poder posar el "return" i tot el text quedaba una mica "pessant" sense separadors de linea.

Estem tractant de arreglar-lo mitjançant técniques per evitar "SQL Injection", que resumidament lo que fà és convertir tot el valor d'una variable, a "STRING" llavors els valors " seríen com \" i no donaríen error de consulta.

Ara farem el power point i ens prepararem el guio per demà.

Cap comentari:

Publica un comentari a l'entrada