2023-10-18 分類: 網站建設
一下為ASP防SQL注入的代碼:
Dimconn,cmd,pra
setconn=server.createobject("adodb.connection")
conn.Open"…………"'這里省略數據庫連接字
setcmd=server.createobject("adodb.Command")
setpra=server.createobject("adodb.Parameter")
cmd.ActiveConnection=conn
cmd.CommandText="updatenewssettitle=?whereid=?"
cmd.CommandType=adCmdText
Setpra=cmd.CreateParameter("title",adVarWChar,adParamInput,50,"1'2'3")
cmd.Parameters.Appendpra
Setpra=cmd.CreateParameter("id",adInteger,adParamInput,,10)
cmd.Parameters.Appendpra
cmd.Execute
news表的id字段是Integer型的,title字段是nvarchar(50)型的,執行的效果是把news表中id字段為10的記錄的title字段的內容改成“1'2'3”
文章標題:ASP防SQL注入的方法淺談
網站網址:http://www.2m8n56k.cn/news20/286570.html
成都網站建設公司_創新互聯,為您提供標簽優化、電子商務、軟件開發、網站制作、域名注冊、微信公眾號
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯
猜你還喜歡下面的內容