나는 이것을 위해 내가 vairable가, ASP에서 보간 변수를 사용하고 있습니다 :변수 보간, ADO
cid=Request.Form("customerID")
하고,
rs.open "SELECT * FROM customers WHERE customerID='" & cid & "'",conn
위의 문을 작동하지 않습니다.
이 작동하는 동안 :
rs.open "SELECT * FROM customers WHERE customerID=1",conn
누군가 나를 도와주세요 수 있습니다 ???
인 경우 불량 인'cid'는'1', 당신이 확인한되어 있나요? 그것은 SQL 인젝션에 취약합니다. 고장 모드 란 무엇입니까? –
주입 공격으로부터 해당 스 니펫을 보호하는 간단한 방법은'cid = Cint (Request.Form ("customerID"))'입니다. - customerID가 숫자 – John