手机
当前位置:查字典教程网 >编程开发 >Javascript教程 >ASP SQL防注入的方法
ASP SQL防注入的方法
摘要:下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,...

下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,准确的说称之为基于ADO对象模型的防SQL注入的方法或许更恰当些。好了废话不说了,来看看代码

复制代码 代码如下:

Dim conn,cmd,pra

set conn=server.createobject("adodb.connection")

conn.Open "…………" '这里省略数据库连接字

set cmd=server.createobject("adodb.Command")

set pra=server.createobject("adodb.Parameter")

cmd.ActiveConnection = conn

cmd.CommandText = "update news set title=? where id =?"

cmd.CommandType = adCmdText

Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")

cmd.Parameters.Append pra

Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)

cmd.Parameters.Append pra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的结果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”

【ASP SQL防注入的方法】相关文章:

JavaScript获取当前运行脚本文件所在目录的方法

JavaScript实现将UPC转换成ISBN的方法

禁止按回车键提交表单的方法

js控制div弹出层实现方法

破解Session cookie的方法

js去字符串前后空格的实现方法

jQuery实现返回顶部效果的方法

js比较日期大小的方法

js实现鼠标划过给div加透明度的方法

ASP.NET程序防范SQL注入式攻击的方法

精品推荐
分类导航