而非双引号“ 来界定字符串。
例如:
sSql = "select * from table1 where name='" + sName + "'"
构造完成后应该类似于:
select * from table1 where name='小明'
假如你的sql查询字符串是
select * from table1 where name="小明"
上面的这个错误就会发生!
Asp生成Excel文件示例 (2007-8-22 9:50:54)
查询指定记录数 (2007-8-21 10:26:29)
比较优秀的sql语句整理 (2007-8-21 10:12:52)
SQL注入原理,值得一看! (2007-8-20 16:45:48)
[转]防范SQL注入攻击的新办法 (2007-8-20 16:4:18)
ASP六大对象常用语句示范 (2007-8-20 15:57:38)
[转]轻松突破通用防注入程序 (2007-8-20 15:19:41)
asp安全-ASP中SQL不完全思路与防注入程序 (2007-8-20 15:16:30)
asp中几种常用排序算法 (2007-8-20 14:18:12)
一个基于ASP的字符串连接类 (2007-8-20 14:14:46)
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。