ASP防SQL注入的方法淺談

2023-10-18    分類: 網(wǎng)站建設(shè)

一下為ASP防SQL注入的代碼:

Dimconn,cmd,pra

setconn=server.createobject("adodb.connection")

conn.Open"…………"'這里省略數(shù)據(jù)庫連接字

setcmd=server.createobject("adodb.Command")

setpra=server.createobject("adodb.Parameter")

cmd.ActiveConnection=conn

cmd.CommandText="updatenewssettitle=?whereid=?"

cmd.CommandType=adCmdText

Setpra=cmd.CreateParameter("title",adVarWChar,adParamInput,50,"1'2'3")

cmd.Parameters.Appendpra

Setpra=cmd.CreateParameter("id",adInteger,adParamInput,,10)

cmd.Parameters.Appendpra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,執(zhí)行的效果是把news表中id字段為10的記錄的title字段的內(nèi)容改成“1'2'3”

文章標題:ASP防SQL注入的方法淺談
網(wǎng)站網(wǎng)址:http://www.bm7419.com/news20/286570.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供標簽優(yōu)化電子商務(wù)、軟件開發(fā)、網(wǎng)站制作、域名注冊、微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)頁設(shè)計公司