Vous recevez le message « L’ouverture de cette commande exécutera la commande SQL suivante » lorsque vous ouvrez un document principal de fusion et publipostage Word lié à une source de données

S’applique à
Word 2013 Microsoft Word 2010

Important Cet article contient des informations expliquant comment abaisser les paramètres de sécurité ou comment désactiver les fonctions de sécurité sur un ordinateur. Vous pouvez être amené à procéder à ces modifications pour contourner un problème spécifique. Avant de procéder à ces modifications, nous vous recommandons d’évaluer les risques associés à l’implémentation de cette solution de contournement dans votre environnement propre. Si vous implémentez cette solution de contournement, prenez les mesures supplémentaires appropriées pour protéger votre système.

Symptômes

Lorsque vous ouvrez un document principal de fusion et publipostage dans Microsoft Office Word, vous rencontrez l’un des symptômes suivants :

  • Vous recevez l’invite suivante :
    L’ouverture de ce document exécute la commande SQL suivante :
    SELECT * FROM your datasource
    Les données de votre base de données seront placées dans le document. Voulez-vous continuer ? Remarque Si vous cliquez sur Oui, le document principal de fusion et publipostage s’ouvre avec la source de données jointe. Si vous cliquez sur Non, le document principal de fusion et publipostage s’ouvre sans la source de données jointe.

    Dans Microsoft Office Word 2007, effectuez l’action suivante lorsque l’invite s’affiche :

    • Pour déterminer le nombre unique associé au message que vous recevez, appuyez sur Ctrl + Maj + I. Le nombre suivant apparaît dans le coin inférieur droit de ce message :

      Remarque

      201235

  • La source de données n’est pas attachée à un document principal de fusion et publipostage ouvert à l’aide de Microsoft Visual Basic pour Applications (VBA).

Remarque Il se peut que vous utilisiez un programme, par exemple Microsoft Access ou Microsoft Visual FoxPro, pour ouvrir par programme un fichier de document principal de fusion et publipostage lorsque vous rencontrez les symptômes de cet article.

Cause

L’invite décrite dans la section « Symptômes » est par nature.

Cette invite existe dans toutes les versions ultérieures de Microsoft Office et a été introduite dans Office XP Service Pack 3. Cette invite a été ajoutée dans les produits répertoriés dans la section « S’applique à » pour sécuriser le publipostage. Si vous cliquez sur Oui lorsque vous recevez l’invite, vous laissez le code s’exécuter sur votre ordinateur. Un utilisateur malveillant peut être en mesure de créer une requête SQL conçue pour voler ou détruire des données auxquelles vous avez accès. Si vous cliquez sur Non lorsque vous recevez l’invite, vous ne laissez pas le code s’exécuter.

Remarque La définition de DisplayAlerts=none via VBA supprime l’invite lorsque le fichier est ouvert à l’aide de VBA, mais utilise l’option NON pour ouvrir le document et aucune donnée n’est attachée au document principal de fusion et publipostage.

Solution de contournement

Avertissement Cette solution de contournement peut rendre votre ordinateur ou votre réseau plus vulnérable aux attaques par des utilisateurs malveillants ou par des logiciels malveillants tels que des virus. Cette solution de contournement n’est pas recommandée ; nous vous indiquons toutefois la marche à suivre si vous souhaitez l’appliquer. Vous utilisez cette solution de contournement à vos risques et périls.

Important : cette section, méthode ou tâche contient des étapes vous indiquant comment modifier le Registre. Faites attention, car des problèmes sérieux peuvent survenir si vous le modifiez de façon incorrecte. Nous ne saurions trop vous conseiller de suivre ces étapes scrupuleusement. Dans tous les cas, n’oubliez pas de sauvegarder le Registre avant de le modifier. Vous serez alors en mesure de le restaurer en cas de problème. Pour plus d'informations sur la procédure de sauvegarde et de restauration du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :

322756 Comment sauvegarder et restaurer le Registre dans Windows

Si vous lisez et comprenez les clauses d’exclusion de responsabilité fournies dans cet article et si les documents que vous ouvrez à l’aide de la fusion et publipostage proviennent d’une source approuvée, vous souhaiterez peut-être contourner le comportement décrit dans la section « Symptômes ».

Pour contourner ce comportement, désactivez l’invite de sécurité à l’aide de la clé de RegistreSQLSecurityCheck .

Pour désactiver l’invite de sécurité à l’aide de la clé de Registre SQLSecurityCheck, suivez les étapes appropriées pour votre version de Microsoft Word.

Word 2013

HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Word\Options
            
« SQLSecurityCheck"=dword :000000000

  1. Démarrez l’Éditeur du Registre.

  2. Recherchez la clé de Registre suivante et cliquez dessus :

    HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Word\Options

  3. Dans le menu Edition, pointez sur Nouveau, puis cliquez sur Valeur DWORD.

  4. Sous Nom, tapez :

    SQLSecurityCheck

  5. Double-cliquez sur SQLSecurityCheck.

  6. Dans la zone Données de la valeur, tapez :

    00000000

  7. Cliquez sur OK.

          

Word 2010

HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Options
            
« SQLSecurityCheck"=dword :000000000

  1. Démarrez l’Éditeur du Registre.

  2. Recherchez la clé de Registre suivante et cliquez dessus :
    HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Options

  3. Dans le menu Edition, pointez sur Nouveau, puis cliquez sur Valeur DWORD.

  4. Sous Nom, tapez :
    SQLSecurityCheck

  5. Double-cliquez sur SQLSecurityCheck.

  6. Dans la zone Données de la valeur, tapez :
    00000000

  7. Cliquez sur OK.

Word 2007

HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Word\Options
            
« SQLSecurityCheck"=dword :000000000

  1. Démarrez l’Éditeur du Registre.

  2. Recherchez la clé de Registre suivante et cliquez dessus :
    HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Word\Options

  3. Dans le menu Edition, pointez sur Nouveau, puis cliquez sur Valeur DWORD.

  4. Sous Nom, tapez :
    SQLSecurityCheck

  5. Double-cliquez sur SQLSecurityCheck.

  6. Dans la zone Données de la valeur, tapez :
    00000000

  7. Cliquez sur OK.

Word 2003

HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Word\Options
            
« SQLSecurityCheck"=dword :000000000

  1. Démarrez l’Éditeur du Registre.

  2. Recherchez la clé de Registre suivante et cliquez dessus :
    HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Word\Options

  3. Cliquez sur Modifier, pointez sur Nouveau, puis cliquez sur Valeur DWORD.

  4. Sous Nom, tapez :
    SQLSecurityCheck

  5. Double-cliquez sur SQLSecurityCheck.

  6. Dans la zone Données de la valeur, tapez :
    00000000

  7. Cliquez sur OK.

Word 2002 Service Pack 3

HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Word\Options
            
« SQLSecurityCheck"=dword :000000000
Pour ce faire, procédez comme suit :

  1. Démarrez l’Éditeur du Registre.
  2. Recherchez la clé de Registre suivante et cliquez dessus :
    HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Word\Options
  3. Cliquez sur Modifier, pointez sur Nouveau, puis cliquez sur Valeur DWORD.
  4. Sous Nom, tapez :
    SQLSecurityCheck
  5. Double-cliquez sur SQLSecurityCheck.
  6. Dans la zone Données de la valeur, tapez :
    00000000
  7. Cliquez sur OK.

État

Ce comportement est normal.