สำนักวิทยบริการและเทคโนโลยีสารสนเทศ (สวส.)

Office of Academic Resources and Information Technology

สุธี ทองเพชร's blog

บทความ SQL Injection [เป็นพื้นฐานที่สำคัญมากในการ Hack]

ในการตรวจสอบสิทธิ์ โปรแกรมเมอร์จะเขียน SQL Login นำตัวแปร Username และ Password ไปเป็นคำสั่ง SQL Login เพื่อทำการสืบค้นข้อมูลจากตารางชื่อ tbl_users ค่าในฟิล Username ตรงกับค่าตัวแปร strUsername ที่หน้า Login และค่า Password ตรงกับค่าตัวแปร strPassword ในหน้า Login ก็จะทำการตรวจเช็ค ถ้าใช่จะทำให้ค่าในตัวแปร strAuthCheck = 1 ถ้าไม่ใช่(ไม่ถูก)ก็เป็น 0 ทำให้โปรแกรมทราบว่าการตรวจสอบสิทธิ์ผ่านหรือไม่

ตัวควบคุมกล่องรายการหรือ ComboBox ตัวควบคุมคัดเลือกรายการหลายครั้ง ใน Visual Basic .NET

อาการ    คุณมีฟอร์ม Microsoft Windows ที่ มีตัวควบคุมกล่องรายการหรือComboBoxตัวควบคุม เมื่อคุณผูกListBoxหรือComboBoxกับแหล่งข้อมูล ตัวควบคุมคัดสินค้าในรายการหลายครั้ง