SQL,請別注入ASP
標題: SQL,請別注入ASP 關鍵詞: SQL,ASP 描述:避免SQL隱碼攻擊ASP攻擊的方法不僅僅在ASP裡適用,實際上可以在任何使用ADO物件模型與資料庫互動的語言中,準確的說稱之為基於ADO物件模型的防SQL隱碼攻擊的方法或許更恰當些。
正文:
避免SQL隱碼攻擊ASP攻擊的方法不僅僅在ASP裡適用,實際上可以在任何使用ADO物件模型與資料庫互動的語言中,準確的說稱之為基於ADO物件模型的防SQL隱碼攻擊的方法或許更恰當些。
Dim conn,cmd,pra
set conn=server.createobject("adodb.connection")
conn.Open "…………" '這裡省略資料庫連線字
set cmd=server.createobject("adodb.Command")
set pra=server.createobject("adodb.Parameter")
cmd.ActiveConnection = conn
cmd.CommandText = "update news set title=? where id =?"
cmd.CommandType = adCmdText
Set pra = cmd.CreateParameter("title", adVarWChar, adParamInput, 50, "1'2'3")
cmd.Parameters.Append pra
Set pra = cmd.CreateParameter("id", adInteger, adParamInput, , 10)
cmd.Parameters.Append pra
cmd.Execute
news表的id欄位是Integer型的,title欄位是nvarchar(50)型的,執行的結果是把news表中id欄位為10的記錄的title欄位的內容改成“1'2'3”
本文為Anyforweb技術分享部落格,需要了解網站建設相關,請訪問anyforweb.com。
相關文章
- sql注入之型別及提交注入SQL型別
- asp 網站被 sql 注入後的處理辦法網站SQL
- SQL 注入:聯合注入SQL
- sql注入之union注入SQL
- sql注入SQL
- SQL 注入SQL
- sql注入修改SQL
- sql注入1SQL
- sql注入2SQL
- SQL防注入SQL
- 防止sql注入SQL
- Asp .Net Core 依賴注入依賴注入
- (17)sql注入與sql modeSQL
- SQL Server 之 SQL 注入篇SQLServer
- sql注入之堆疊注入及waf繞過注入SQL
- sql注入攻擊SQL
- 如何防止sql注入SQL
- SQL 注入攻擊SQL
- PHP SQL防注入PHPSQL
- sql注入——盲注SQL
- NSSCTF———Web(sql注入)WebSQL
- ASP.NET Core依賴注入(DI)ASP.NET依賴注入
- ASP.NET Core 依賴注入(DI)ASP.NET依賴注入
- ASP.NET Core - 依賴注入(二)ASP.NET依賴注入
- ASP.NET Core - 依賴注入(一)ASP.NET依賴注入
- ASP.NET Core - 依賴注入(三)ASP.NET依賴注入
- ASP.NET Core - 依賴注入(四)ASP.NET依賴注入
- 如何有效防止sql注入SQL
- pick靶場-sql注入SQL
- SQL MAP 注入測試SQL
- XSS 和 SQL 注入SQL
- 二次注入(SQL)SQL
- sql聯合注入原理SQL
- ASP.NET Core中的依賴注入(2):依賴注入(DI)ASP.NET依賴注入
- ASP.NET Core 依賴注入基本用法ASP.NET依賴注入
- [譯]ASP.NET Core 2.0 依賴注入ASP.NET依賴注入
- 在ASP.NET中防止注入攻擊ASP.NET
- ASP.NET Core 中的依賴注入ASP.NET依賴注入