ASP SQL防注入的方法

活宝字典

活宝字典

2016-02-19 16:05

想要天天向上,就要懂得享受学习。图老师为大家推荐ASP SQL防注入的方法,精彩的内容需要你们用心的阅读。还在等什么快点来看看吧!
下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,准确的说称之为基于ADO对象模型的防SQL注入的方法或许更恰当些。好了废话不说了,来看看代码
代码如下:
Dim conn,cmd,pra
set conn=server.createobject("adodb.connection")
conn.Open "…………" '这里省略数据库连接字

set cmd=server.createobject("adodb.Command")
set pra=server.createobject("adodb.Parameter")
cmd.ActiveConnection = conn

cmd.CommandText = "update news set title=? where id =?"
cmd.CommandType = adCmdText

Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")
cmd.Parameters.Append pra

Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)
cmd.Parameters.Append pra

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的结果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”
展开更多 50%)
分享

猜你喜欢

ASP SQL防注入的方法

Web开发
ASP SQL防注入的方法

ASP防SQL注入攻击程序

ASP
ASP防SQL注入攻击程序

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

编写通用的ASP防SQL注入攻击程序

Web开发
编写通用的ASP防SQL注入攻击程序

如何编写通用的ASP防SQL注入攻击程序

Web开发
如何编写通用的ASP防SQL注入攻击程序

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

SQL注入天书之ASP注入漏洞全接触

Web开发
SQL注入天书之ASP注入漏洞全接触

防止SQL注入完整ASP代码

编程语言 网络编程
防止SQL注入完整ASP代码

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

电脑管家Windows10正式版检测BIOS不通过怎么办

电脑管家Windows10正式版检测BIOS不通过怎么办

Skype网络电话安装教程

Skype网络电话安装教程
下拉加载更多内容 ↓