Ò׽ؽØͼÈí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

ASP³õѧÕß³£·¸µÄ¼¸¸ö´íÎó

¡¡1.¼Ç¼¼¯¹Ø±Õ֮ǰÔٴδò¿ª:
¡¡¡¡------------------------------------
¡¡¡¡sql="select * from test"
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡if not rs.eof then
¡¡¡¡dim myName
¡¡¡¡myName=rs("name")
¡¡¡¡end if
¡¡¡¡sql="select * from myBook"
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡-------------------------------------
¡¡¡¡½â¾ö:ÔÚµÚ¶þ´Îrs.open֮ǰÏÈ¹Ø±Õ rs.close
¡¡¡¡»ò
¡¡¡¡set rs1=server.createobject
¡¡¡¡rs1.open sql,conn,1,1
¡¡¡¡2,ÓÃSQL¹Ø¼ü×Ö×ö±íÃû»ò×Ö¶ÎÃû
¡¡¡¡-------------------------------------
¡¡¡¡sql="select * from user"
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡-------------------------------------
¡¡¡¡userΪsql¹Ø¼ü×Ö
¡¡¡¡½â¾ö:¸ÄΪ
¡¡¡¡sql="select * from [user]"
¡¡¡¡3,ÓÃËø¶¨·½Ê½È¥½øÐÐupdate
¡¡¡¡-------------------------------------
¡¡¡¡sql="select * from [user]"
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡rs.addnew
¡¡¡¡»ò
¡¡¡¡rs("userName")="aa"
¡¡¡¡rs.update
¡¡¡¡-------------------------------------
¡¡¡¡µ±Ç°¼Ç¼¼¯µÄ´ò¿ª·½Ê½ÎªÖ»¶Á
¡¡¡¡½â¾ö:
¡¡¡¡¸ÄΪ
¡¡¡¡rs.open sql,conn,1,3
¡¡¡¡4,ÔÚ²éѯÓï¾äÖвÉÓõĶԱÈ×Ö¶ÎÖµÓë×Ö¶ÎÀàÐͲ»·û
¡¡¡¡-----------------------------------------
¡¡¡¡sql="select * from [user] where id=';" & myID & "';"
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡-----------------------------------------
¡¡¡¡¼ÙÉè±íÖÐÉè¼ÆIDΪÊý×ÖÐÍ£¬ÄÇôЩʱ³ö´í¡£
¡¡¡¡½â¾ö:
¡¡¡¡sql="select * from [user] where id=" & myID
¡¡¡¡5,δ¼ì²é±äÁ¿Öµ¶ø³ö´í
¡¡¡¡-----------------------------------------
¡¡¡¡sql="select * from [user] where id=" & myID
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡-----------------------------------------
¡¡¡¡¼ÙÉèmyID±äÁ¿´ËʱֵΪnull,ÄÇôsql½«³ÉΪ
¡¡¡¡sql="select * from [user] where id="
¡¡¡¡½â¾ö:
¡¡¡¡ÔÚÇ°Ãæ¼ÓÉÏ
¡¡¡¡if isnull(myID) then ³ö´íÌáʾ
¡¡¡¡6,δ¼ì²é±äÁ¿ÖµÀàÐͶø³ö´í
¡¡¡¡-----------------------------------------
¡¡¡¡sql="select * from [user] where id=" & myID
¡¡¡¡rs.open sql,conn,1,1
¡¡¡¡-----------------------------------------
¡¡¡¡¼ÙÉèidΪÊý×ÖÐÍ,myID±äÁ¿´Ëʱֵ²»Îªnull,µ«Îª×Ö·û£¬±ÈÈçmyID´ËʱΪ"aa"
¡¡¡¡ÄÇôsql½«³ÉΪ
¡¡¡¡sql="select * from [user] where id=a


Ïà¹ØÎĵµ£º

Asp NetÍøÕ¾°²È«

1£ºSQL ×¢È룺
½â¾ö·½°¸£º
a. Õâ¸öÎÊÌâÖ÷ÒªÊÇÓÉÓÚ´«ÈëÌØÊâ×Ö·ûÒýÆðµÄÎÒÃÇ¿ÉÒÔÔÚ¶ÔÊäÈëµÄÓû§ÃûÃÜÂë½øÈë¹ýÂËÌØÊâ×Ö·û´¦Àí¡£
b. ʹÓô洢¹ý³Ìͨ¹ý´«Èë²ÎÊýµÄ·½·¨¿É½â¾ö´ËÀàÎÊÌ⣨עÒ⣺ÔÚ´æ´¢¹ý³ÌÖв»¿ÉʹÓÃÆ´½ÓʵÏÖ£¬²»È»ºÍûÓô洢¹ýºÍÊÇÒ»ÑùµÄ£©¡£
2. XSS£¨¿çÕ¾½Å±¾¹¥»÷£©£º
½â¾ö·½°¸£º
¡¡¡¡a. ͨ¹ýÔÚ Page Ö¸Áî»ò Å ......

¾«Æ·´úÂë ÓÃasp´´½¨Êý¾Ý¿â

ÔÚÍøÉÏ¿´µ½ºÜ¶àÕâ·½ÃæµÄ´úÂ룬µ«ÊÇÓÐЩÊDz»ÄÜÓã¬ÓÐЩÊÇÀ¬»ø´úÂëÌ«¶à£¬ÎÒ¼òµ¥µÄÐÞ¸ÄÁËÒ»ÏÂÏÖÔÚÓë´ó¼Ò¹²Ïíһϡ£
<%
Option Explicit
dim databasename '¶¨ÒåÊý¾Ý¿âÃû³Æ
databasename="database.mdb"    'Êý¾Ý¿âÃû³Æ
dim databasepath '¶¨ÒåÊý¾Ý¿â´æ·Å·¾¶ ......

aspÁ¬½ÓMssqlµÄ·½·¨¼°³£¼ûµÄ´íÎó

aspÏνÓMssqlµÄ°ì·¨¼°³£¼ûµÄ²î´í
//µÚÒ»ÖÖд·¨£º
MM_conn_STRING = "Driver={SQL Server};server=(local);uid=sa;pwd=;database=infs;"
Set conn = Server.Createobject("ADODB.Connection")
conn.open MM_conn_STRING
SET RS=SERVER.CreateObject("ADOBD.recordset")
SQL="SELECT * from TABLE ORDER BY ID DESC"
R ......

aspʵÏÖurlÖØд Ïêϸ½éÉÜ


Ç°Ãæ˵ÁË.NETÈçºÎα¾²Ì¬»¯£¬ÆäʵAsp urlα¾²Ì¬»¯Ò²ºÜ¼òµ¥ÁË¡£ºÃµÄ¶«Î÷´ó¼Ò·ÖÏíÏ£¡
Ó⻶®µÄ¿ÉÒÔ¼ÓÎÒQQ 282116460
ÏêϸÄÚÈÝÈçÏ£º
IISÏ°²×°ÅäÖÃISAPI Rewrite£¬ÊµÏÖaspµÄ¾²Ì¬»¯µÄ·½·¨£¡
×î½üÒ»Ö±Ôڸ㰳СվµÄËÑË÷ÒýÇæÓÅ»¯£¬Ð§¹û»¹¿ÉÒÔ£¬´Ó10Ôµ׵ÄÿÌì40IPÉÏÉýµ½ÏÖÔÚÿÌì200¶à¸ö¡£²»¹ýÁ÷Á¿»¹ÊÇÌ«ÉÙÁË¡£¾Ý˵°Ñ¶¯Ì¬µÄÒ ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØͼ | ¸ÓICP±¸09004571ºÅ