Ravno sem končal ASP.NET komponento in bi bil zelo vesel, če bi kdo od starih mačkov zadevo pokomentiral, preden jo dokončno objavim... (če bi pa še pogledal kako dela, pa toliko bolje :-).
Kaj je in kaj dela s primeri.
Lep pozdrav vsem,
Primož
Avtor: pril, objavljeno na portalu SloDug.si (Arhiv)
spirit1 - petek, 04. avgust 2006
mogoce naslednji teden danes je via celje... In pa jst ne pijem kavice
bojanv - petek, 04. avgust 2006
Ce prides do mene, mi lahko demonstriras da vidimo, kaj vse se da narest....kavice se pa ja ne bos branil...
spirit1 - petek, 04. avgust 2006
kaksnega simpl querija? ga lahko pokazes? Če bi mel mal vec cajta bi se še jst mal poigral z SQL injectionom
pril - petek, 04. avgust 2006
Hvala vsem, ki ste pogledali zadevo. S tistim v "task value" je bila cela zgodba k Sqlserevr enostavno ni mogel prebavt dost simpl querya(oracle pa brez problema), pa sem implementiral row_number namesto top, k je malo hitrejši pa še vedno ne dela (doma pa dela na isti mdf datoteki?) poleg tega mi je prijazno "pomagal" vs 2005 ki ne prebavlja rank konstrukta, čeprav ga sama baza požre... Tak, da sem imel celo veselico... no sej bugov bo še kej, sem pa po nasvetu povsod dal prijazna error opozorila. Lp vsem, Primož
bojanv - četrtek, 03. avgust 2006
Sem ze jz poskusal z SqlInjection mal klikat pa ni slo....se ....
pril - četrtek, 03. avgust 2006
Ja, seveda, vse samo z parametri... oziroma tudi ne, nekatere baze tud ne delajo dobro pod odbc na nekatere tipe parametrov, pa v takih primerih dopuščam možnost vnosa kot string za številke in datume, ki jih prej seveda preverim (kar v kodi pretvorim v številko/datum in potem nazaj v string, je najbolj zihr). Tnx, lp, pl
MihaM - četrtek, 03. avgust 2006
Upam, da uporabljaš parametrizirane ukaze, da te kak SqlInjection ne doleti.
pril - četrtek, 03. avgust 2006
Uuuuu, hvala. Sem vedel da bo treba kakega guruja pobarat... TNX. Že likam oba nasveta... :-) Sql se pa sestavljajo sproti... lp, pl
MihaM - četrtek, 03. avgust 2006
Hoj, Stvar je asketska in zlobno hitra (prvi vtis). Bi pa takoj pokomentiral tvoj "naming conventions" ki deluje nekako javansko in ne .net-ovsko. Kdo pa sestavlja sql ukaze?
bojanv - četrtek, 03. avgust 2006
Zadeva zgleda zelo obetavna. Če prav razumem, si naredil advanced gridview z svojimi podatkovnimi kontrolniki in lepšo implementacijo cele zgodbe. No, pa gremo malce pokomentirat rezultate:malce sem poskusal filtrirat zadeve pa se mi je zadeva sesula, ko sem dal v find (filter->taskvalue, example 3) in sicer je delal par sekund in izpisal tole server error in /grid application.Ocitno ti ne prebavlja napake dobro. Dal sem za iskat a (link tukajle)če daš v filters (examples 8 datum v sql3, kot npr. tole >78/87/ <77/6/862003), potem ti zlista vse ven. Kot uporabnik bi želel, da me opozori, da nisem pravilno vnesel datum. Al se motim? Sicer sem videl, da si napisal navodilo uporabe, a sem ga sele zdajle videl.To je moj hitri pregled in par komentarjev. Mi pa zgleda lustno