![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - SQL 的問題
(https://www.pcdvd.com.tw/showthread.php?t=793595)
|
---|
引用:
非也非也! 小弟不才雖然數年沒碰資料庫,然竊以為,此題用 procedure 或 transcation 來解,不免讓人有用牛刀殺雞之譏。 此題語法將 username 與 password 放一起做判斷,很明顯的會發生 SQL Injection 的問題,最簡單的解決方式,就是把 username 與 password 的判斷分開來做處理。 此題開頭以 dim 宣告 sql 變數,很明顯的是類 VB 式語言,所以出題老師應該有寫過 ASP。 如果您不清楚為什麼 username & password 放在一起判斷會有 SQL Injection 的問題,請找孤狗大神請教,這已經是老掉牙的基本觀念了。 這是個人五六年前寫 SQL 的經驗,不過我想這種基本觀念應該不會變化太多。 |
引用:
正解,整個討論串看下來,感覺 Devil 兄是有真才實料的。 |
所有的時間均為GMT +8。 現在的時間是11:55 PM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。