建站常识

asp防sql注入函数

发布时间 | 2018/8/31  点击 | 

'功能防sql注入,包括字符型变量和数字型变量。

'参数:

'ParaName:参数名称-字符型

'ParaType:参数类型-数字型(1表示以上参数是数字,0表示以上参数为字符)

'lenlimit:长度限制

'整理:www.my0553.cn

代码下载:ASP防注入SQL源码

 

 

使用方法:

当我要获取一个字符型变量str

value=saferequest("str",0,50)

这句的意思是:获取参数str中的值,只获取前50个字符,超过的丢失,并对那些特殊符号进行了过滤。

当我要获取一个数字型变量str

value=saferequest("str",1,0)

这句的意思是:获取参数str中的值,并进行数字判断,不是数字的或者为空的时候,value就等于0,否则,value等于request("str")的值。

 

相关信息