在querystring后加上诸如:;delete forum_forum;--这类的语句,来对你的数据库进行delete操作。
造成这样的原因是编程不严密。我给大家提供一种小方法,也许这种方法太菜了但请不要见笑。:)
examle:
<a href="add.asp?action=add">
<a href="add.asp?action=delete">
则处理函数如下:
action1=trim(request.querystring())
if left(action1,7)<>"action=" then 限定querystring必须为 action=
error(err01)错误处理
else
action=request.querystring("action")取得querystring的值
end if
select case action对querystring进行处理
case "add"
.....
case "delete"
......
case else 如果querystring没有这个值则进行错误处理
error(err02)
end select
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!


