ASP SQL防注入的方法
Dim conn,cmd,pra
set conn=server.createobject("adodb.connection")
conn.Open "…………" '这里省略数据库连接字
set cmd=server.createobject("adodb.Command")
set pra=server.createobject("adodb.Parameter")
cmd.ActiveConnection = conn
cmd.CommandText = "update news set title=? where id =?"
cmd.CommandType = adCmdText
Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")
cmd.Parameters.Append pra
Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)
cmd.Parameters.Append pra
cmd.Execute
news表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的结果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”
您可能感兴趣的文章:
如何防止SQL注入
ASP SQL防注入的方法
php防范sql注入方法与实例代码
php防止SQL注入攻击与XSS攻击的方法
asp防止js或sql注入的方法详解
php过滤注入变量的实例代码
php防止sql注入的代码示例
防止sql注入与跨站攻击的代码分享(初级实用型)
php防sql注入原理
php防止SQL注入的函数