ASP SQL防注入的方法


下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,准确的说称之为基于ADO对象模型的防SQL注入的方法或许更恰当些。好了废话不说了,来看看代码

复制代码 代码如下:

Dim conn,cmd,pra
set conn=server.createobject("adodb.connection")
conn.Open "…………" '这里省略数据库连接字

set cmd=server.createobject("adodb.Command")
set pra=server.createobject("adodb.Parameter")
cmd.ActiveConnection = conn

cmd.CommandText = "update news set title=? where id =?"
cmd.CommandType = adCmdText

Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")
cmd.Parameters.Append pra

Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)
cmd.Parameters.Append pra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的结果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”



相关阅读:
CssGaga教程:自动同步文件和哀悼日网站一键变灰
HttpWebRequest实现浏览器请求(Cookie)
关注于使用常用对象来加快Access 2007数据库下
PHP 工厂模式使用方法
特定的条件下同样可以灵活易用
遇到Windows 7媒体中心看网络视频问题怎样解答
ASP.NET点击按钮弹出确认对话框方法
mysql中判断记录是否存在方法比较
php 高性能书写
让64位的Win Server 2008支持蓝牙
PHP求小于1000的所有水仙花数的代码
在textarea输入Tab
ASP视频教程:备份和还原SQL Server 2000数据库
用css动态生成闪字的代码
快速导航

Copyright © 2016 phpStudy |