English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> ASP SQL防注入的方法

 

ASP SQL防注入的方法

威盾防火墙 2014-12-04

 
下面我们将要介绍另一种在ASP里防SQL注入攻击的方法,该方法不仅仅在ASP里适用,实际上可以在任何使用ADO对象模型与数据库交互的语言中,准确的说称之为基于ADO对象模型的防SQL注入的方法或许更恰当些。好了废话不说了,来看看代码
复制代码代码如下:

Dim conn,cmd,pra 
set conn=server.createobject("adodb.connection") 
conn.Open "…………" '这里省略数据库连接字 

set cmd=server.createobject("adodb.Command") 
set pra=server.createobject("adodb.Parameter") 
cmd.ActiveConnection = conn 

cmd.CommandText = "update news set title=? where id =?" 
cmd.CommandType = adCmdText 

Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3") 
cmd.Parameters.Append pra 

Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10) 
cmd.Parameters.Append pra 

cmd.Execute

news表的id字段是Integer型的,title字段是nvarchar(50)型的,执行的结果是把news表中id字段为10的记录的title字段的内容改成“1'2'3”

相关内容: 最新内容:
轻松三步走!防止SQL数据库注入攻击[2014-12-04]
.net防sql注入代码[2014-12-04]
编写通用的ASP防SQL注入攻击程序[2014-12-04]
ASP防止SQL注入方法,有效杜绝SQL注入的代码[2014-12-04]
突破Sql防注入过滤[2014-12-04]
如何使用HttpModule实现sql防注入[2014-12-04]
轻松三步走!防止SQL数据库注入攻击[2014-12-04]
.net防sql注入代码[2014-12-04]
编写通用的ASP防SQL注入攻击程序[2014-12-04]
ASP防止SQL注入方法,有效杜绝SQL注入的代码[2014-12-04]
突破Sql防注入过滤[2014-12-04]
如何使用HttpModule实现sql防注入[2014-12-04]