主题:  关于防止SQL注入的问题

pengyue

职务:普通成员
等级:1
金币:0.0
发贴:37
#12005/6/11 23:40:17
我在有些电子商务程序的Conn.asp的文件源代码中看到以下语句:

option explicit
dim startime,db,rs,rs_s,rs_s1
startime=timer()

请问,这个是不是用来防止SQL注入呢?



缺缺

职务:管理员
等级:8
金币:41.0
发贴:9620
#22005/6/12 11:16:43
先说一下这三句你那句不太清楚意思



浮尘

职务:普通成员
等级:3
金币:7.0
发贴:1258
#32005/6/12 22:28:24
pengyue在上个帖子中说
引用:
我在有些电子商务程序的Conn.asp的文件源代码中看到以下语句:

option explicit
dim startime,db,rs,rs_s,rs_s1
startime=timer()

请问,这个是不是用来防止SQL注入呢?


不是
option explicit '强制变量在使用前要先显示的声明
dim startime,db,rs,rs_s,rs_s1 '定义了五个变量
startime=timer() '为变量startime赋值,记录当前时间



蓝鲸

职务:版主
等级:5
金币:42.1
发贴:2614
#42005/6/13 2:18:11
楼主是否理解什么叫SQL注入呢


非常大鱼

不是高手

职务:普通成员
等级:3
金币:5.0
发贴:1352
#52005/6/13 15:10:21
蓝鲸在上个帖子中说
引用:
楼主是否理解什么叫SQL注入呢




十八杆子都打不着啊