|
您的位置: 首页 > 网站资讯 > ASP防SQL注入的方法浅谈 |
ASP防SQL注入的方法浅谈发布日期:2017/8/27
一下为ASP防SQL注入的代码: Dimconn,cmd,pra setconn=server.createobject("adodb.connection") conn.Open"…………"'这里省略数据库连接字 setcmd=server.createobject("adodb.Command") setpra=server.createobject("adodb.Parameter") cmd.ActiveConnection=conn cmd.CommandText="updatenewssettitle=?whereid=?" cmd.CommandType=adCmdText Setpra=cmd.CreateParameter("title",adVarWChar,adParamInput,50,"1'2'3") cmd.Parameters.Appendpra Setpra=cmd.CreateParameter("id",adInteger,adParamInput,,10) cmd.Parameters.Appendpra cmd.Execute news表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的效果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”
|
其他相关文章 |
|
|
|
|||||||||
Copyright 2012-2025 上海蒙狼网络科技有限公司 WWW.MENGL.CN All Rights Reserved |