回 帖 发 新 帖 刷新版面

主题:求助,高分!

<% id=request("id")
          set rsnews=server.createobject("adodb.recordset")
sqlnews="select * from culture where id='"&id&"'"
rsnews.open sqlnews,conn,1,1
        
    if rsnews.eof then
     response.Write ("没有数据")
     'response.end
     else
     %> 

sqlnews="select * from culture where id='"&id&"'" 
 

这样不能传递数据 
 

sqlnews="select * from culture where id="&id 
 

这样可以传递数据但是有注入漏洞怎么解决? 
我记得我原来写的程序这两种都可以用的,可以互换,我这个是在改一个漏洞的网页
为了防注入哈,谢谢了
我的QQ:48993263
谢谢各位大哥大姐了!

回复列表 (共2个回复)

沙发

sqlnews="select * from culture where id="& clng(id)

板凳

谢谢了!

我来回复

您尚未登录,请登录后再回复。点此登录或注册