昨天发了一个求助帖,问题有解决,但是有的朋友提示说是容易被注入,因为我的sql语句直接写在了代码中
http://topic.csdn.net/u/20100416/14/3a0e59b3-ecd3-44f0-b73c-cd32c4aa8ff1.html
现在我想在代码中直接调用存储过程,不知道这样可不可以改善一下
遇到的第一个问题就是access存储过程有错误,唉
SQL code:
cr ......
操作数据库时,列是变量,如下
OleDbCommand myCmd = new OleDbCommand();
myCmd.CommandText = "insert into users(" + item + ") values('" + direction + "')";
item 和 direction 都是定义的string,但是遇到一个问题,insert不能用where,改用updata,但不知列是变量的时候updata ......
用Access做个表,保存所需要的数据。然后用VC6写个程序,能够按特定的条件把Access表中的数据找出来,同时能够增加、删除和修正记录。
我是个菜鸟,不知道怎么下手。
请教各位,用什么方式会比较简单点?
麻烦大家说详细一点。哈哈。谢谢哦。
自己先顶一个。哈哈
网上有第三方的A ......
VBScript code:
<%
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
Response.AddHeader "Pragma", "No-Cache"
On Error Resume Next
dim conn
d ......
CString str1=_T("说明");
CString str2=_T("说明");
CString str3=_T("说明");
CString str4=_T("说明");
CString str5=_T("说明");
CString str6=_T("说明");
_variant_t recodsaffected;
CString strSQL;
strSQL.Format(&qu ......
Dim appAccess As Access.Application
'打开D:DB1.MDB文件并创建一个窗体之后关闭
Const strConPathToSamples = "D:"
Dim frm As Form, strDB As String
'把文件路径赋给变量
strDB = strConPathToSamples & "\db1.mdb"
' 创建一个新的Acce ......