从Javascript Widget处理ASP回发

时间:2008-12-03 16:48:46

标签: asp.net javascript vb.net postback

我正在尝试制作一个小型的,数据驱动的小部件,该小部件可以动态地填充数据库中的数据。我最初可以加载它,但是当ASP DropDownMenu的索引改变时,小部件返回404。

这可能是我如何使用Javascript或我如何使用ASP的症状。老实说,我不确定。

Javascript:http://pastebin.com/f127d6b84
ASP:http://pastebin.com/f38c73708
VB.NET代码隐藏:http://pastebin.com/f7881a903

2 个答案:

答案 0 :(得分:1)

如果回发返回404,我会查看您发送回发的网址。

http://webwidgetstest.reeceandnichols.com/rDeskWidgetMLSt.aspx?agentname=jendene

答案 1 :(得分:0)

此外,您的窗口小部件还存在一些安全问题,即SQL注入。

  

Dim SelectString As String =“选择   ListingNumber,ListingSearchHitCount,   ListingDetailHitCount,   来自的VirtualTourHitCount   FNIS.dbo.ListingHitCountCurrent,   RAN.dbo.Heartland_Residential在哪里   Heartland_Residential.LIST_AGENT_1_ID   ='“& Request(”agentname“)&”'和Heartland_Residential.MLS_Number =   FNIS.dbo.ListingHitCountCurrent.ListingNumber   和Heartland_Residential.Status =   'A'“

此内联SQL语句未参数化Request(“agentname”)字段。