亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關于ASP中SQL查詢語氣的問題 ?

關于ASP中SQL查詢語氣的問題 ?

拉莫斯之舞 2018-07-13 20:21:34
<%dim user,psw,sql,rsuser=request.form("username")psw=request.form("password")sql="select * from z_user where user='"&user&"' and psw='"&psw&"'"Set rs= Server.CreateObject("ADODB.Recordset")rs.open sql,conn,1,1if rs.bof and rs.eof thenresponse.write "<script>alert('用戶名或密碼輸入錯誤。');window.location.href='login.asp'</script>"elseresponse.write "正確,用戶編號:"&rs("id")end ifrs.closeset rs=nothing%>我這段代碼中的SQL語句沒問題啊,為什么現在出現的問題是無論輸入的是值是大寫還是小寫,都能通過?難道SQL的值比較是忽略大小寫的?
查看完整描述

1 回答

?
幕布斯6054654

TA貢獻1876條經驗 獲得超7個贊

1、SQL默認是不區分大小寫的

2、可以修改表中字段為強制區分大小寫

https://img1.sycdn.imooc.com//5b49cd8b0001e1df07350113.jpg

3、可以使用MD5對密碼進行加密,這樣會更安全

4、【user=request.form("username")】這樣寫,一定要注意SQL注入,不然回頭哭都來不及啊


查看完整回答
反對 回復 2018-07-14
  • 1 回答
  • 0 關注
  • 467 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號