Accueil > > > CLASS CONNEXION ADODB SECURISE
CLASS CONNEXION ADODB SECURISE
Information sur la source
Description
C'est une classe facilitant la mise en oeuvre d'une connexion ADODB par du code. De plus, via les fonctions de formatage SQL, elle permet de sécuriser vos applications contre le SQL Injection (testé seulement pour MySQL, a adapté sur autres bases tel que SQL Serveur). De plus vous trouverez le debugage facilité pour vos applications (requete sql plus visible, centralisation du code) . Vous pouvez facilement logguer les requestes sql
Source
- 'Développé par ZAPPY zappy@gosney42.org
- 'Pour toute utilisation commercial, contactez l'auteur
- 'En cas de redistribution, vous êtes tenu de livrer tel quel, avec le copyright
-
- Option Explicit
- Public oConn As ADODB.Connection
-
- Public bSilent As Boolean
- Public strConnexionString As String
- Public tCursorLocation As ADODB.CursorLocationEnum
- Private bPermanant As Boolean
-
- Private Function ExecString(strSQL As String) As ADODB.Recordset
- On Error GoTo erreur
-
- 'Connection & execution
- If Len(strConnexionString) > 0 Then
- If oConn Is Nothing Then
- If Not Connect Then
- Set ExecString = Nothing
- Exit Function
- End If
- End If
- Debug.Print "SQL: " & strSQL
- Set ExecString = oConn.Execute(strSQL)
- End If
-
- 'Deconnection
- If Not bPermanant Then
- Disconnect
- End If
-
- Exit Function
- erreur:
- If gError(Err, "ExecString") Then
- Resume Next
- End If
- End Function
-
- Public Function Connect() As Boolean
- On Error GoTo erreur
- Set oConn = New ADODB.Connection
-
- oConn.CursorLocation = tCursorLocation
- oConn.Open (strConnexionString)
- Connect = True
-
- Exit Function
- erreur:
- gError Err, "Connect()"
- End Function
-
- Private Function Disconnect() As Boolean
- On Error GoTo erreur
- If Not oConn Is Nothing Then
- oConn.Close
- Set oConn = Nothing
- End If
- Exit Function
- erreur:
- gError Err, "Disconnect()"
- End Function
-
- Public Property Let Permanant(value As Boolean)
- bPermanant = value
- If value Then
- tCursorLocation = adUseServer
- End If
- End Property
-
- Public Property Get Permanant() As Boolean
- Permanant = bPermanant
- End Property
-
- Public Function ExecSQL(strSQL As String) As ADODB.Recordset
- On Error GoTo erreur
-
- Set ExecSQL = ExecString(strSQL)
-
- Exit Function
- erreur:
- If gError(Err, "ExecSQL") Then
- Resume Next
- End If
- End Function
-
- Public Function fExecSQL(strSQL As String, ParamArray strArgument() As Variant) As ADODB.Recordset
- On Error GoTo erreur
-
- Const MagicString = "42!42!42!42!42!42!" ' "42!" * (4+2) = leet code !!!
-
- Dim i As Long
- Dim strTmp As Variant
-
- 'Creation de la chaine de commande
- For Each strTmp In strArgument
- i = i + 1
- If IsNull(strTmp) Then strTmp = "NULL"
- strSQL = Replace(strSQL, "$" & CStr(i) & "$", AddSlashes(Replace(CStr(strTmp), "$", MagicString, , , vbTextCompare)), , , vbTextCompare)
- Next strTmp
- strSQL = Replace(strSQL, MagicString, "$", , , vbTextCompare)
-
- 'Execution de la chaine SQL
- Set fExecSQL = ExecString(strSQL)
-
- Exit Function
- erreur:
- If gError(Err, "fExecSQL") Then
- Resume Next
- End If
- End Function
-
- Private Function gError(oErr As ErrObject, strFunction As String) As Boolean
- gError = False
-
- Select Case strFunction
- Case Else
- If Not bSilent Then
- If vbYes = MsgBox("Une erreur est survenue !" & vbCrLf & "Voulez vous continuer ?" & String(2, vbCrLf) & CStr(Err.Number) & " : " & Err.Description, vbYesNo + vbExclamation, "Erreur contrôlé") Then
- gError = True
- End If
- End If
- End Select
- End Function
-
- Private Sub Class_Initialize()
- 'Initialisation de la class
- tCursorLocation = adUseClient
- bSilent = False
- bPermanant = False
- End Sub
-
- Private Sub Class_Terminate()
- Call Disconnect
- End Sub
-
'Développé par ZAPPY zappy@gosney42.org
'Pour toute utilisation commercial, contactez l'auteur
'En cas de redistribution, vous êtes tenu de livrer tel quel, avec le copyright
Option Explicit
Public oConn As ADODB.Connection
Public bSilent As Boolean
Public strConnexionString As String
Public tCursorLocation As ADODB.CursorLocationEnum
Private bPermanant As Boolean
Private Function ExecString(strSQL As String) As ADODB.Recordset
On Error GoTo erreur
'Connection & execution
If Len(strConnexionString) > 0 Then
If oConn Is Nothing Then
If Not Connect Then
Set ExecString = Nothing
Exit Function
End If
End If
Debug.Print "SQL: " & strSQL
Set ExecString = oConn.Execute(strSQL)
End If
'Deconnection
If Not bPermanant Then
Disconnect
End If
Exit Function
erreur:
If gError(Err, "ExecString") Then
Resume Next
End If
End Function
Public Function Connect() As Boolean
On Error GoTo erreur
Set oConn = New ADODB.Connection
oConn.CursorLocation = tCursorLocation
oConn.Open (strConnexionString)
Connect = True
Exit Function
erreur:
gError Err, "Connect()"
End Function
Private Function Disconnect() As Boolean
On Error GoTo erreur
If Not oConn Is Nothing Then
oConn.Close
Set oConn = Nothing
End If
Exit Function
erreur:
gError Err, "Disconnect()"
End Function
Public Property Let Permanant(value As Boolean)
bPermanant = value
If value Then
tCursorLocation = adUseServer
End If
End Property
Public Property Get Permanant() As Boolean
Permanant = bPermanant
End Property
Public Function ExecSQL(strSQL As String) As ADODB.Recordset
On Error GoTo erreur
Set ExecSQL = ExecString(strSQL)
Exit Function
erreur:
If gError(Err, "ExecSQL") Then
Resume Next
End If
End Function
Public Function fExecSQL(strSQL As String, ParamArray strArgument() As Variant) As ADODB.Recordset
On Error GoTo erreur
Const MagicString = "42!42!42!42!42!42!" ' "42!" * (4+2) = leet code !!!
Dim i As Long
Dim strTmp As Variant
'Creation de la chaine de commande
For Each strTmp In strArgument
i = i + 1
If IsNull(strTmp) Then strTmp = "NULL"
strSQL = Replace(strSQL, "$" & CStr(i) & "$", AddSlashes(Replace(CStr(strTmp), "$", MagicString, , , vbTextCompare)), , , vbTextCompare)
Next strTmp
strSQL = Replace(strSQL, MagicString, "$", , , vbTextCompare)
'Execution de la chaine SQL
Set fExecSQL = ExecString(strSQL)
Exit Function
erreur:
If gError(Err, "fExecSQL") Then
Resume Next
End If
End Function
Private Function gError(oErr As ErrObject, strFunction As String) As Boolean
gError = False
Select Case strFunction
Case Else
If Not bSilent Then
If vbYes = MsgBox("Une erreur est survenue !" & vbCrLf & "Voulez vous continuer ?" & String(2, vbCrLf) & CStr(Err.Number) & " : " & Err.Description, vbYesNo + vbExclamation, "Erreur contrôlé") Then
gError = True
End If
End If
End Select
End Function
Private Sub Class_Initialize()
'Initialisation de la class
tCursorLocation = adUseClient
bSilent = False
bPermanant = False
End Sub
Private Sub Class_Terminate()
Call Disconnect
End Sub
Conclusion
Exemple d'utilisation :
Dim rec As Recordset, myConn as clsConnexion Set myConn = new clsConnexion myConn Set rec = myConn.ExecSQL(GetSQLCommand) myConn.Permanant = True 'Ne doit pas deco apres la premiere requete myConn.strConnexionString = GetConnexionString 'Parametrage de la connexion myConn.Connect
set rec = myConn.fExecSQL("select * from db_clients where s_name='$1$' and i_age > $2$", txtName.text, txtAge.text)
'Et voila, y'a pas plus simple.
Juste un exemple de GetConnexion() : Private Function GetConnexionString() As String Dim ConnexionString As String ConnexionString = "DRIVER={MySQL ODBC 3.51 Driver};" & _ "SERVER=myhost;" & _ "DATABASE=mydb;" & _ "USER=myuser;" & _ "OPTION=96;" & _ "PASSWORD=mypassword;" GetConnexionString = ConnexionString End Function
Sources du même auteur
Sources de la même categorie
Commentaires et avis
|
Derniers Blogs
SESSION SILVERLIGHT 5 3D : SLIDES ET DEMOSSESSION SILVERLIGHT 5 3D : SLIDES ET DEMOS par Groc
Durant les techdays, j'ai eu le plaisir d'animer une session sur Silverlight 5 et la 3D avec Simon Ferquel. Comme promis, voici nos slides et mes démos (celles avec le viper BSG) ici et là. Pour mémoire, les démos utilisent toutes le viper BSG...
Cliquez pour lire la suite de l'article par Groc [TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE !MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE ! par Vko
Hier durant une session dédiée aux Techdays 2012, j'ai eu le plaisir d'annoncer la sortie de la Béta 2 de Mishra Reader. C'est quoi ? Pour les utilisateurs, c'est une vraie expérience de lecture de flux RSS sur Windows. Rien à voir avec les produit...
Cliquez pour lire la suite de l'article par Vko
Logiciels
PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|