【发布时间】:2012-08-21 15:24:31
【问题描述】:
我对这类事情没有经验,所以我想问一下如果我要使用下面的代码,我会不会受到 MS SQL 注入攻击/类似的攻击?
' OPEN DATABASE
dim objConn,objRS,objTRS,objUnit
Set objConn = Server.CreateObject("ADODB.Command")
objConn.ActiveConnection = "Driver={SQL Server};Server=MSSQLSrv;Database=DbTest;UID=blablabala;PWD=blablabala"
strQuery = "SELECT USERNAME,PASSWORD from CUSTOMERS where EMAIL=?"
objConn.CommandText=strQuery
objConn.Parameters(0) = Request.QueryString("email")
SET objRS = objConn.execute(strQuery)
【问题讨论】:
-
感谢评论,我怎样才能让它在 asp-classic 中隐藏/加密?
标签: sql-server sql-server-2008 asp-classic parameters sql-injection