当前位置: 电脑软硬件应用网 > 设计学院 > 网络编程 > ASP教程 > 正文 |
|
|||
ASP防SQL注入 | |||
2009-3-18 23:10:50 文/网络整理 出处:电脑软硬件应用网 | |||
前一篇我们介绍了一种防SQL注入的终极方法,也就是最原始、最简单、最有效也是最通用的方法,就是数据类型的检查加单引号的处理,具体的内容前面一篇已经介绍过了,这里我就不重复了,下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,准确的说称之为基于ADO对象模型的防SQL注入的方法或许更恰当些。好了废话不说了,来看看代码 Dim conn,cmd,pra set cmd=server.createobject("adodb.Command") cmd.CommandText = "update news set title=? where id =?" Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3") Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10) cmd.Execute |
|||
关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 | |
Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号 |