摘要: //ExecuteScalar 返回值的处理 object o= SqlHelper.ExecuteScalar("server=.;Database=Northwind;uid=sa;pwd=sa", CommandType.Text, "select *from test1 where a=2"); string s = ""; if (o != null) s = o.ToString();...阅读全文
摘要: <title>www.jb51.net 拖动层效果代码</title> <script language="javascript" type="text/javascript"> var obj=0; var x=0; var y=0; var ie = (navigator.appVersion.indexOf("MSIE")!=-1);//IE v...阅读全文
摘要: SQL文的特殊字符变换用户输入如果没有任何限制的话,则必须对特殊字符进行变换。如果对单引号不进行变换,则会发生数据库错误,甚至可能导致系统崩溃。不过回避方法却非常简单,只要将单引号[']转换成两个单引号['']就可以了。例:SELECT * FROM TBL WHERE COL = 'ABC''DEF';模糊查询的语句虽然不会发生SQL错误,但是不进行回避的话,则无法得到要检索的值。回避方法较单引...阅读全文