2023-10-18 分類: 網(wǎng)站建設(shè)
一下為ASP防SQL注入的代碼:
Dimconn,cmd,pra
setconn=server.createobject("adodb.connection")
conn.Open"…………"'這里省略數(shù)據(jù)庫連接字
setcmd=server.createobject("adodb.Command")
setpra=server.createobject("adodb.Parameter")
cmd.ActiveConnection=conn
cmd.CommandText="updatenewssettitle=?whereid=?"
cmd.CommandType=adCmdText
Setpra=cmd.CreateParameter("title",adVarWChar,adParamInput,50,"1'2'3")
cmd.Parameters.Appendpra
Setpra=cmd.CreateParameter("id",adInteger,adParamInput,,10)
cmd.Parameters.Appendpra
cmd.Execute
news表的id字段是Integer型的,title字段是nvarchar(50)型的,執(zhí)行的效果是把news表中id字段為10的記錄的title字段的內(nèi)容改成“1'2'3”
文章標(biāo)題:ASP防SQL注入的方法淺談
網(wǎng)站網(wǎng)址:http://jinyejixie.com/news20/286570.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供標(biāo)簽優(yōu)化、電子商務(wù)、軟件開發(fā)、網(wǎng)站制作、域名注冊、微信公眾號
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容