作家
登录

ASP SQL防注入的方法

作者: 来源:www.28hudong.com 2013-03-30 02:47:04 阅读 我要评论

下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,准确的说称之为基于ADO对象模型的防SQL注入的方法或许更恰当些。好了废话不说了,来看看代码复制代码 代码如下:Dim conn,cmd,pra set conn=server.createobject("adodb.connection") conn.Open "…………" '这里省略数据库连接字 set cmd=server.createobject("adodb.Command") set pra=server.createobject("adodb.Parameter") cmd.ActiveConnection = conn cmd.CommandText = "update news set title=? where id =?" cmd.CommandType = adCmdText Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3") cmd.Parameters.Append pra Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10) cmd.Parameters.Append pra cmd.Executenews表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的结果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”

  推荐阅读

  javascript 语法学习练习

javascript语法学习 [Ctrl+A 全选 注:如需引入外部Js需刷新才能执行]>>>详细阅读


本文标题:ASP SQL防注入的方法

地址:http://www.17bianji.com/kaifa2/JS/29079.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)