ASP防SQL注入的方法淺談

2023-10-18    分類: 網(wǎng)站建設(shè)

一下為ASP防SQL注入的代碼:

Dimconn,cmd,pra

setconn=server.createobject("adodb.connection")

conn.Open"…………"'這里省略數(shù)據(jù)庫(kù)連接字

setcmd=server.createobject("adodb.Command")

setpra=server.createobject("adodb.Parameter")

cmd.ActiveConnection=conn

cmd.CommandText="updatenewssettitle=?whereid=?"

cmd.CommandType=adCmdText

Setpra=cmd.CreateParameter("title",adVarWChar,adParamInput,50,"1'2'3")

cmd.Parameters.Appendpra

Setpra=cmd.CreateParameter("id",adInteger,adParamInput,,10)

cmd.Parameters.Appendpra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,執(zhí)行的效果是把news表中id字段為10的記錄的title字段的內(nèi)容改成“1'2'3”

文章標(biāo)題:ASP防SQL注入的方法淺談
網(wǎng)站網(wǎng)址:http://www.muchs.cn/news20/286570.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供標(biāo)簽優(yōu)化、電子商務(wù)、軟件開發(fā)、網(wǎng)站制作、域名注冊(cè)微信公眾號(hào)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)頁(yè)設(shè)計(jì)公司