色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

ASP SQL防注入的方法

下面我們將要介紹另一種在ASP里防SQL注入攻擊的方法,該方法不僅僅在ASP里適用,實際上可以在任何使用ADO對象模型與數(shù)據(jù)庫交互的語言中,準確的說稱之為基于ADO對象模型的防SQL注入的方法或許更恰當些。好了廢話不說了,來看看代碼
復制代碼 代碼如下:
Dim conn,cmd,pra
set conn=server.createobject("adodb.connection")
conn.Open "…………" '這里省略數(shù)據(jù)庫連接字

set cmd=server.createobject("adodb.Command")
set pra=server.createobject("adodb.Parameter")
cmd.ActiveConnection = conn

cmd.CommandText = "update news set title=? where id =?"
cmd.CommandType = adCmdText

Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")
cmd.Parameters.Append pra

Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)
cmd.Parameters.Append pra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,執(zhí)行的結(jié)果是把news表中id字段為10的記錄的title字段的內(nèi)容改成“1'2'3”

JavaScript技術ASP SQL防注入的方法,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 汉源县| 抚州市| 临潭县| 阆中市| 棋牌| 宜昌市| 称多县| 江永县| 安图县| 晋中市| 吉隆县| 宁化县| 华蓥市| 收藏| 蛟河市| 湖北省| 南漳县| 科技| 巨野县| 宜兴市| 友谊县| 株洲市| 阿拉善左旗| 织金县| 普定县| 济源市| 饶河县| 德保县| 鄢陵县| 吉木乃县| 罗田县| 南投市| 庆云县| 新营市| 涟水县| 大冶市| 阳曲县| 新安县| 丰顺县| 盈江县| 璧山县|