色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

ASP SQL防注入的方法

下面我們將要介紹另一種在ASP里防SQL注入攻擊的方法,該方法不僅僅在ASP里適用,實際上可以在任何使用ADO對象模型與數(shù)據(jù)庫交互的語言中,準確的說稱之為基于ADO對象模型的防SQL注入的方法或許更恰當些。好了廢話不說了,來看看代碼
復制代碼 代碼如下:
Dim conn,cmd,pra
set conn=server.createobject("adodb.connection")
conn.Open "…………" '這里省略數(shù)據(jù)庫連接字

set cmd=server.createobject("adodb.Command")
set pra=server.createobject("adodb.Parameter")
cmd.ActiveConnection = conn

cmd.CommandText = "update news set title=? where id =?"
cmd.CommandType = adCmdText

Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")
cmd.Parameters.Append pra

Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)
cmd.Parameters.Append pra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,執(zhí)行的結(jié)果是把news表中id字段為10的記錄的title字段的內(nèi)容改成“1'2'3”

JavaScript技術(shù)ASP SQL防注入的方法,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 富川| 玉田县| 广河县| 甘德县| 崇仁县| 甘德县| 六盘水市| 太仆寺旗| 水富县| 新乐市| 佛坪县| 西城区| 全南县| 沂南县| 海丰县| 将乐县| 鹰潭市| 海伦市| 东至县| 辉南县| 介休市| 龙岩市| 霍州市| 崇阳县| 介休市| 巴塘县| 开化县| 民乐县| 长沙市| 翁牛特旗| 保定市| 南城县| 白银市| 云霄县| 嘉义县| 双柏县| 亚东县| 吉首市| 鹤峰县| 万荣县| 平安县|