السلام عليكم اخواني ,
عندي مشكلة في موقعي تتلخص بالتالي:
في كل مرة تمر محركات البحث(bing + google) على موقعي ابدأ باستقبال errors من الموقع مثل :
1. Column .... does not belong to table MyTable.
2. Referrer: Request.UrlReferrer is Nothing
3. A transport-level error has occurred when sending the request to the server. (provider: TCP Provider, error: 0 - An established connection was aborted by the software in your host machine.)
4. xxx is neither a DataColumn nor a DataRelation for table MyTable
5. Timeout expired. The timeout period elapsed prior to completion of the operation or the server is not responding.
طبعا هذه ال columns كلها موجودة ولا تحصل هذه الاخطاء في الوضع الطبيعي الا عند مرور جوجل على الموقع وبالذات في الصفحات التي يوجد فيها query string وبحسبه يجري ال select في الصفحة .
انا استخدم sql server 2008 + vb.net واقوم بالاستعلام بهذه الطريقة :
Dim sql As String = " SELECT * from site_articles where articleid=" & articleid
واستخدم SqlCommand + SqlDataAdapter لارجاع dataset واغلق ال connection بعد كل استعلام
انا اشك ان المشكلة هي sql injection وانه يجب اضافة شيء ما الى ال select علما اني لا استخدم stored procedures .
هل لديكم فكرة ؟
بوركتم
