国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 開發(fā)設(shè)計 > 正文

ASP防SQL注入的方法

2019-11-17 04:21:28
字體:
供稿:網(wǎng)友

  前一篇我們介紹了一種防SQL注入的終極方法,也就是最原始、最簡單、最有效也是最通用的方法,就是數(shù)據(jù)類型的檢查加單引號的處理,具體的內(nèi)容前面一篇已經(jīng)介紹過了,這里我就不重復(fù)了,下面我們將要介紹另一種在asp里防SQL注入攻擊的方法,該方法不僅僅在ASP里適用,實際上可以在任何使用ADO 對象模型與數(shù)據(jù)庫交互的語言中,準(zhǔn)確的說稱之為基于ADO對象模型的防SQL注入的方法或許更恰當(dāng)些。好了廢話不說了,來看看代碼

  Dim conn,cmd,PRa

  set conn=server.createobject("adodb.connection")

  conn.Open "…………" '這里省略數(shù)據(jù)庫連接字

  set cmd=server.createobject("adodb.Command")

  set pra=server.createobject("adodb.Parameter")

  cmd.ActiveConnection = conn

  cmd.CommandText = "update news set title=? where id =?"

  cmd.CommandType = adCmdText

  Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")

  cmd.Parameters.Append pra

  Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)

  cmd.Parameters.Append pra

  cmd.Execute

  news表的id字段是Integer型的,title字段是nvarchar(50)型的,執(zhí)行的結(jié)果是把news表中id字段為10的記錄的title字段的內(nèi)容改成“1'2'3”


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 如皋市| 荥经县| 西畴县| 阜宁县| 新津县| 青川县| 龙岩市| 灵台县| 吉水县| 应用必备| 龙井市| 静宁县| 尼木县| 运城市| 花莲市| 儋州市| 新巴尔虎左旗| 鸡西市| 常州市| 西青区| 岑溪市| 罗城| 莲花县| 扶绥县| 义马市| 贺州市| 鄂温| 新龙县| 积石山| 自贡市| 苗栗县| 铁力市| 新乡县| 晋江市| 揭西县| 航空| 库伦旗| 永兴县| 宣威市| 河北省| 龙江县|