asp+access 有PreparedStatement吗?

lhbyjx 2009-08-18 04:46:04
如果有请问怎么用,如果没有难倒防止sql过滤就只能用替换的方式了吗?
有没有更先进点的?
小弟不懂,在线等解答~
...全文
28 点赞 收藏 4
写回复
4 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
hookee 2009-08-19
可以在access中建立查询,然后通过ado command执行查询
access中查询参数用PARAMETERS建立

Set cmd = CreateObject("ADODB.Command")
cmd.CommandText = "查询的名字"
cmd.CommandType = 4
Set prm = cmd.CreateParameter("xx", 3, 1, 4, sID)
cmd.Parameters.Append prm
Set cmd.ActiveConnection = cnn
Set rs = cmd.Execute()
回复
lhbyjx 2009-08-19
自己顶起,期待答案
回复
lhbyjx 2009-08-18
难倒只能用过滤的方法了吗? 如果过滤掉and 可是网站新闻里又要用and这怎么办啊?
回复
shenzhenNBA 2009-08-18
asp+access 没有 PreparedStatement ,
回复
发动态
发帖子
ASP
创建于2007-09-28

2.8w+

社区成员

ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
申请成为版主
社区公告
暂无公告