以下为引用的内容:
id =trim(request("id"))
if id<>"" then
if Not isNumeric(id) then
response.write"请提供数字型参数"
response.end
end if
id = clng(id)
else
response.write"请输入参数id"
response.end
end if
站.长站
这样的话,明小子系列就无法注入了。
也可以控制 "'"号输入就行了,再控制一些 SQL 关键字的这样更安全
比如
id=trim(request("id"))
if instr(id,"'")>0 or instr(id,"insert")>0 then
response.write "对不起,请不要注入本站"
response.end
end if