![]() |
||
Major Member
![]() 加入日期: Aug 2001
文章: 211
|
引用:
非也非也! 小弟不才雖然數年沒碰資料庫,然竊以為,此題用 procedure 或 transcation 來解,不免讓人有用牛刀殺雞之譏。 此題語法將 username 與 password 放一起做判斷,很明顯的會發生 SQL Injection 的問題,最簡單的解決方式,就是把 username 與 password 的判斷分開來做處理。 此題開頭以 dim 宣告 sql 變數,很明顯的是類 VB 式語言,所以出題老師應該有寫過 ASP。 如果您不清楚為什麼 username & password 放在一起判斷會有 SQL Injection 的問題,請找孤狗大神請教,這已經是老掉牙的基本觀念了。 這是個人五六年前寫 SQL 的經驗,不過我想這種基本觀念應該不會變化太多。
__________________
滿招損 謙受益 |
||||||||
![]() |
![]() |
Major Member
![]() 加入日期: Aug 2001
文章: 211
|
引用:
正解,整個討論串看下來,感覺 Devil 兄是有真才實料的。
__________________
滿招損 謙受益 |
|||
![]() |
![]() |