随笔分类 -  VB/VB.NET

ADODB.Command 终结所有SQL注入
摘要:通常为了省事 程序员都喜欢直接采用Connection的execute方法,SQL是拼凑出来的!当然很容易出现问题了~~而很多人都知道 Command可以用来执行存储过程其实Command 直接执行SQL性能效率更好,而且更安全,有点像JAVA里面的PreparedStatement 同构的SQL语句.....以下我建立了一个ACCESS的数据库叫 kj021320.mdb其中有一个表 nonamed 字段 name 文本类型 class 数字类型OK 手工往表里面插入2条数据name classaaa' 1b'b 2下面来看看command CommandType的枚举值代表 阅读全文
posted @ 2007-07-14 03:19 springside例子 阅读(646) 评论(0) 推荐(0)
ReplaceIE 1.0(换掉换掉~把不想要统统换掉)
摘要:上次浏览一个网站的时候 有个text域set了readonly ,郁闷之下写了这个替换代码的IE....使用了MS的浏览器控件以及MSHTML的lib~ 虽然我想要做的都做了!可惜啊!还不够完美!不能修改cookies等~有待改进中....源代码程序好象上传不了!需要的朋友可以Q我或者EMAIL给我下载地址http://download.csdn.net/source/198832 阅读全文
posted @ 2007-06-24 12:19 springside例子 阅读(121) 评论(0) 推荐(0)