ASP防SQL注入的方法浅谈

发布时间:2024-08-09 点击:33
一下为asp防sql注入的代码:
dimconn,cmd,pra
setconn=server.createobject("adodb.connection")
conn.open"…………"'这里省略数据库连接字
setcmd=server.createobject("adodb.command")
setpra=server.createobject("adodb.parameter")
cmd.activeconnection=conn
cmd.commandtext="updatenewssettitle=?whereid=?"
cmd.commandtype=adcmdtext
setpra=cmd.createparameter("title",advarwchar,adparaminput,50,"1'2'3")
cmd.parameters.appendpra
setpra=cmd.createparameter("id",adinteger,adparaminput,,10)
cmd.parameters.appendpra
cmd.execute
news表的id字段是integer型的,title字段是nvarchar(50)型的,执行的效果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”


网页设计制作的流程你都掌握了吗
新网站前期排名总是不稳定,多半是因为搜索引擎的更新
如何做好学校网站建设方案需从这些方面出发
网站制作报价与客户的需求最有关
网站线框图
西安网站优化:8个seo推广技巧
不想成为行业里标杆企业的网站建设公司不是好公司
美国服务器虚拟化技术的优势