|
主题: 关于防止SQL注入的问题
|
 pengyue
职务:普通成员
等级:1
金币:0.0
发贴:37
注册:2002/3/27 15:52:20
|
#12005/6/11 23:40:17
我在有些电子商务程序的Conn.asp的文件源代码中看到以下语句:
option explicit dim startime,db,rs,rs_s,rs_s1 startime=timer()
请问,这个是不是用来防止SQL注入呢?
|
 缺缺
职务:管理员
等级:8
金币:41.0
发贴:9620
注册:2004/1/14 19:14:47
|
#22005/6/12 11:16:43
先说一下这三句你那句不太清楚意思
|
 浮尘
职务:普通成员
等级:3
金币:7.0
发贴:1258
注册:2001/11/19 12:41:09
|
#32005/6/12 22:28:24
pengyue在上个帖子中说 引用: 我在有些电子商务程序的Conn.asp的文件源代码中看到以下语句:
option explicit dim startime,db,rs,rs_s,rs_s1 startime=timer()
请问,这个是不是用来防止SQL注入呢?
不是 option explicit '强制变量在使用前要先显示的声明 dim startime,db,rs,rs_s,rs_s1 '定义了五个变量 startime=timer() '为变量startime赋值,记录当前时间
|
 蓝鲸
职务:版主
等级:5
金币:42.1
发贴:2614
注册:2001/12/20 15:57:57
|
#42005/6/13 2:18:11
楼主是否理解什么叫SQL注入呢
非常大鱼
|
 不是高手
职务:普通成员
等级:3
金币:5.0
发贴:1352
注册:2002/8/23 2:27:18
|
#52005/6/13 15:10:21
蓝鲸在上个帖子中说 引用: 楼主是否理解什么叫SQL注入呢
 十八杆子都打不着啊
|