ASP這樣寫怎麼會有注入點啊!好鬱悶啊!!!

2025-01-27 08:55:25 字數 2222 閱讀 3084

1樓:網友

要對傳遞過來的引數進行判斷,如果是數字的話加上cint判斷就行了,你的**如果改成以下**是絕對不出被人注入的。

theid=cint("id"))在這裡加上cint進行處理,如果引數被人改成非數字就會出錯而防止注入。

set rs="")

sql_2,conn,1,1

rs("time")%

rs("content")%

set rs=nothing

set mihu=nothing

2樓:網友

theid="id")

判斷是否為數字。

if not isnumeric(theid) then theid=0

或者。if not isnumeric(theid) then""

end if

這樣就安全啦。

asp問題 鬱悶的很

3樓:網友

欄位裡面空是無法判的,你在欄位上加個默值就行了,比如默入值是。

if rs1(1)="0" then

空"else "有"

end if%>

4樓:網友

你可以這樣寫。

if not rs1(1) then

空"else "有"

end if

5樓:網友

在沒連線資料庫情況下用:

if "1")=then

空"else "有"

end if%>

asp的鬱悶錯誤

6樓:網友

do while not

if then exit doloop

我也沒看出錯在哪。不過我比較習慣加上這句。

另外,你檢查下,你每個語句後面是不是有隱藏的特殊的字元?最好在每行的行末按刪除鍵,按到下一行上來為止,然後再回車。

7樓:網友

404錯誤是找不到檔案,很明顯示你嵌入進去的那個檔案路徑錯誤了。

8樓:程式設計師進修學院

gget=request("gget")

if gget="" then

gget="vw"

sql="select * from sp"

set rs="")

sql,conn,1,3

if then

找不到的查詢!"

elsedo while not

loopend if

你試一下這段**應該好用!

9樓:網友

加上這段一定錯是因為你加上的那個後是在把所資料中符合條件的資料找完了。這時資料庫指標已經指到eof那裡了,那在後面的 rs(gget)這句話就出錯,原因就是這句話,如果你的資料中沒有資料執行到這裡也是出錯的。

asp 難題 !!!急啊 鬱悶???????????

10樓:浣花洗劍

where id='"session("ticleid")

這個錯了,你這id是數字型,寫法錯誤,去掉2個'

where id=" session("ticleid")

很鬱悶的問題,asp的

11樓:道法自然

將ie設定為不顯示友好的http錯誤資訊。

然後再訪問,將具體的錯誤提示列出來,才好判斷。這樣寫的。誰能知道答案。

學asp中不知道應該做些什麼,鬱悶

12樓:應用之美

自己試著做個論壇,看你的能力怎麼樣了。

13樓:東北十三瘋

上網找個整站源**,自己來修改自己想要的屬於自己的**。

學習asp的一些煩惱

14樓:網友

俺全是自學的,**84885281,技術交流。

15樓:戀上哲學家

語言只是學習其實不是很困難對於asp 。js 關鍵是積累裡面的經驗,和給類的效果技術 。

16樓:姍姍

還是上夜校 聽老師講解下吧 花點錢 但是能看見效果啊 有學習的氛圍。

怎麼會有我這樣的人

有本書上寫的,活下去的動力是對愛情的渴望,對知識的追求和不忍看到有人受到災難。像我們這樣的人可能只有追求知識了吧,可是又懶得學習。我只是一名學生,身上推不掉的責任讓我感覺很頭疼,想開點,找點消磨時間的興趣做,無憂無慮可能是最爽的事情吧。是你自己太多情了,他對每個人都是這樣的。一個人對別人的態度是不一...

天下怎麼會有這樣的兒子

這個要怪兩個人,最開始的時候沒有教育好的父母。但是已經過去了,我們把這掠過。現在還是要怪兩個人。一個是這個母親一個是妻子,這兩個女人是這個小男人心中最重要的也是生命中最重要的,前期是教育後期就是影響。怎麼說呢?家庭的關係其實並不複雜,你把斥責當成了斥責就代表你沒有把兒媳當成兒媳,兒子的無理取鬧你可以...

我怎麼會有這樣的牴觸情緒?

你是不是以為你是神呀,什麼都要求完美!告訴你乙個辦法,換位思考,站在別人的角度上想一下自己和別人的想法,然後再決定自己要怎麼對待別人!還有你說的第一件事情,人家也沒有對你不滿啊,只是好心給你提個建議,你至於那麼小心眼兒那麼狹隘麼!再說文藝那個事,正確的做法是,你努力借來衣服,讓大夥看看,你是有能力的...