#########问一个超级实用的问题###########

kaijier 2006-01-18 03:45:48
每次构造sql字符串之前,先把单引号处理为两个单引号
还可以进行sql注入吗?
...全文
73 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
sujinlin 2006-01-18
  • 打赏
  • 举报
回复
先判断是否是数字,应该是数字,可是传过来的不是。转到错误处理页面

如果本来传过来的就是字符串,那么将'转换成''

基本上就完毕了。有人说还需要对16进制做限定,这个没有研究过。

你可以查看网上 小竹 写过的一篇关于注入的文章。
sdts 2006-01-18
  • 打赏
  • 举报
回复
可以 败毒一下吧

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧