关于like查询:当字段code为数字型 code like %"&request("text")&"% 这样对吗?

shanjimail 2004-02-06 05:26:37
关于like查询:当字段code为数字型 code like %"&request("text")&"% 这样对吗?
...全文
89 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
sheyu8 2004-04-16
  • 打赏
  • 举报
回复
严重错误!!!
如果request("text")被黑客加了点恶意代码,使你sql语句合法,然后加点删除操作,那你可就惨了!:)
QQgenie 2004-04-16
  • 打赏
  • 举报
回复
code 转换为字符型
liuyangxuan 2004-04-16
  • 打赏
  • 举报
回复
少两个''
wdyxt 2004-04-16
  • 打赏
  • 举报
回复
这样做没问题
xdk 2004-04-16
  • 打赏
  • 举报
回复
SQL="SELECT * FROM TableName WHERE code LIKE '%" & request("text") & "%'"


这样可以的,,,我现在的程序也是这样做。没有一点问题。(sql server 2K)

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧