|
主题: 关于防止SQL注入的问题
|
pengyue
职务:普通成员
等级:1
金币:0.0
发贴:37
|
#12005/6/11 23:40:17
我在有些电子商务程序的Conn.asp的文件源代码中看到以下语句:
option explicit dim startime,db,rs,rs_s,rs_s1 startime=timer()
请问,这个是不是用来防止SQL注入呢?
|
缺缺
职务:管理员
等级:8
金币:41.0
发贴:9620
|
#22005/6/12 11:16:43
先说一下这三句你那句不太清楚意思
|
浮尘
职务:普通成员
等级:3
金币:7.0
发贴:1258
|
#32005/6/12 22:28:24
pengyue在上个帖子中说 引用: 我在有些电子商务程序的Conn.asp的文件源代码中看到以下语句:
option explicit dim startime,db,rs,rs_s,rs_s1 startime=timer()
请问,这个是不是用来防止SQL注入呢?
不是 option explicit '强制变量在使用前要先显示的声明 dim startime,db,rs,rs_s,rs_s1 '定义了五个变量 startime=timer() '为变量startime赋值,记录当前时间
|
蓝鲸
职务:版主
等级:5
金币:42.1
发贴:2614
|
#42005/6/13 2:18:11
楼主是否理解什么叫SQL注入呢
非常大鱼
|
不是高手
职务:普通成员
等级:3
金币:5.0
发贴:1352
|
#52005/6/13 15:10:21
蓝鲸在上个帖子中说 引用: 楼主是否理解什么叫SQL注入呢
十八杆子都打不着啊
|