我正在尝试制作一个小型的,数据驱动的小部件,该小部件可以动态地填充数据库中的数据。我最初可以加载它,但是当ASP DropDownMenu的索引改变时,小部件返回404。
这可能是我如何使用Javascript或我如何使用ASP的症状。老实说,我不确定。
Javascript:http://pastebin.com/f127d6b84
ASP:http://pastebin.com/f38c73708
VB.NET代码隐藏:http://pastebin.com/f7881a903
答案 0 :(得分:1)
如果回发返回404,我会查看您发送回发的网址。
http://webwidgetstest.reeceandnichols.com/rDeskWidgetMLSt.aspx?agentname=jendene
答案 1 :(得分:0)
此外,您的窗口小部件还存在一些安全问题,即SQL注入。
Dim SelectString As String =“选择 ListingNumber,ListingSearchHitCount, ListingDetailHitCount, 来自的VirtualTourHitCount FNIS.dbo.ListingHitCountCurrent, RAN.dbo.Heartland_Residential在哪里 Heartland_Residential.LIST_AGENT_1_ID ='“& Request(”agentname“)&”'和Heartland_Residential.MLS_Number = FNIS.dbo.ListingHitCountCurrent.ListingNumber 和Heartland_Residential.Status = 'A'“
此内联SQL语句未参数化Request(“agentname”)字段。