摘要:
asp是很比较好入门的一种语言,以前用她开发过很多网站,现在就说说用asp开发中可能遇到的问题:SQL注入。
SQL注入一般都是在网页中传递参数中产生的,如detail.asp?id=1这种Get传递方法,一般asp的sql语句会这么写 "select * from news where id="&Request.QueryString("id"),这么写的话,如果在网页传递的id改成detail.asp?id=1 or false,Request.querystring接收到的就是一个字符串,如果再带上SQL语句的话,这样SQL注入就形成了。
阅读全文
posted @ 2009-02-03 22:47
Qinglong
阅读(279)
评论(0)
推荐(0)

浙公网安备 33010602011771号