聚合 管理  

          Blog Stats

          News

          我使用新博客啦:
          http://www.linjunhai.com/
          大家到我的新博客上看看吧!

          隨筆分類(28)

          文章分類(4)

          隨筆檔案(53)

          文章檔案(4)

          相冊

          相關鏈接


          林俊海的博客

          超級大菜鳥,每天要自強!

          防注入一直是 ASP 的软肋, 我们都知道在 Java 中访问数据库有 PreparedStatement。这在 JSP 中访问数据库时防 SQL 注入提供了很大方便。
          在 ASP 中要也有这么个东东就好了。ASP 一般都通过 ADODB 组件访问数据库的,其实 ADODB.Command 就有 Prepared 的功能。早上没事干就封装了一下,做成 WSC 脚本组件的形式。以方便以后的使用。
          下面是 Connection.WSC 的代码:(代码以文本形式保存为 Connection.WSC 就可以了)

          这是一个脚本,但它却是一个不折不扣的 ActiveX 组件了。
          保存成 Connection.WSC 后,右键菜单可以选择注册和注销。

          使用方法:






          大家如果发现有问题漏洞什么的欢迎留言告知,大家也可以自行完善一下。
          posted on 2008-07-05 13:30 林俊海 閱讀(354) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 双鸭山市| 霍邱县| 阳泉市| 东乌珠穆沁旗| 揭东县| SHOW| 远安县| 五台县| 昌乐县| 河池市| 同德县| 昌平区| 平乡县| 万全县| 融水| 潼关县| 西城区| 渭南市| 普定县| 巴东县| 井研县| 樟树市| 伊春市| 额敏县| 疏附县| 岐山县| 长沙市| 依安县| 乌什县| 响水县| 崇州市| 英超| 怀化市| 汉阴县| 建阳市| 会昌县| 应城市| 沙洋县| 巴东县| 当阳市| 咸宁市|