(۱۷ بهمن ۱۳۹۳ ۱۰:۲۴ ب.ظ)samaneh@90 نوشته شده توسط: به نظر من خوب نیست کاربرا بتونن نوع خطا رو تشخیص بدن!!!!! چون اونوقت میتونن به نوعی بفهمن چطوری به پایگاه داده تزریق کنن
قرار نیس به کاربر پیغام رو نشون بدیم.خودم میخوام به نوع خطا دسترسی داشته باشم.
(۱۷ بهمن ۱۳۹۳ ۰۹:۲۵ ب.ظ)one hacker alone نوشته شده توسط: سلام
اینجا دو بحث مطرح میشه:
۱- نحوه ی اتصال به بانک
* استفاده از ORM
* استفاده از کامپوننت هایی که سرویس اتصال رو provides می کنند
۲- نحوه ی کد نویسی
row sql استفاده شده یا نه
جواب کلی اینکه شما میتونید خطا رو هندل کنید و به تناسب اون خطا پیغامی رو به کاربر نشون بدید البته بهتره سعی کنید کار به اونجا نکشه و ما خودمون ورودی هایی که از کاربر میگیریم رو به درسی بررسی کنیم
خب ورودی ها که همون اول بررسی میشن.وقتی نتونه کانکشن رو اوپن کنه این خطا هایی که گفتم رخ میده.
یه جواب اینه که با توجه به شماره خطا ارور رو تشخیص بدیم.در واقع با استفاده از متغیری که از نوع Exception هست.میخواستم ببینم راه ساده تری نیس؟