六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

ACCESS的參數化查詢

[摘要]最近因項目需要用ACCESS做數據庫開發WEB項目看論壇上還許多人問及ACCESS被注入的安全問題許多人解決的方法仍然是用Replace替換特殊字符,然而這樣做也并沒有起到太大做用.今天我就把我用A...

   最近因項目需要用ACCESS做數據庫開發WEB項目看論壇上還許多人問及ACCESS被注入的安全問題許多人解決的方法仍然是用Replace替換特殊字符,然而這樣做也并沒有起到太大做用.今天我就把我用ACCESS參數化查詢的一些方法和經驗和大家分享,希望對大家有所啟發,有寫的不對的地方希望高手們多多指教

  ASP.NET 用OleDbCommand的new OleDbParameter創建參數貨查詢

  ASP用Command的CreateParameter 方法創建參數化查詢

  (SQL儲存過程查詢也是用這個方法建立的)

  ASP.NET C#語法:

  OleDbParameter parm = new OleDbParameter(Name, Type, Direction, Size, Value);

  (實際上它有七重載大家具體大家可以在VS.net里面就可以看到)

  參數

  Name    可選,字符串,代表 Parameter 對象名稱。

  Type    可選,長整型值,指定 Parameter 對象數據類型。

  Direction  可選,長整型值,指定 Parameter 對象類型。。

  Size    可選,長整型值,指定參數值最大長度(以字符或字節數為單位)。

  Value    可選,變體型,指定 Parameter 對象的值。

  以下是實例,查詢news表中所有tsing發表的新聞

  -------------------------------------------------------

  sql="select * from newss where username=? order by id"

  //注意查詢的條件均用?號表示

  OleDbConnection conn = new OleDbConnection(connString);

  OleDbCommand cmd = new OleDbCommand(sql,conn);

  OleDbParameter parm = new OleDbParameter("temp",OleDbType.VarChar, 50);

  //temp為Parameter對象可隨便定義,OleDbType.VarChar指定為字符串,長度50

  parm.Direction = ParameterDirection.Input;

  //指定其類型輸入參數

  cmd.Parameters.Add(parm);

  cmd.Parameters["temp"].Value = "tsing";

  //查詢tsing,也可以寫成cmd.Parameters[0]

  conn.Open();

  cmd.ExecuteReader();

  ASP VBSCRIPT語法

  Set parameter = command.CreateParameter (Name, Type, Direction, Size, Value)

  參數同上

  以下是實例,查詢news表中所有tsing發表的新聞

  ------------------------------------------------------

  et conn = Server.CreateObject("Adodb.Connection")

  conn.ConnectionString = connString

  conn.open()

  set mycmd = Server.CreateObject("ADODB.Command")

  mycmd.ActiveConnection=conn

  mycmd.CommandText=sql

  mycmd.Prepared = true

  set mypar = mycmd.CreateParameter("temp",129,1,50,"tsing")

  mycmd.Parameters.Append mypar

  set myrs = mycmd.Execute

  與上面基本相同不同的地方法是asp在對參數的表達上面不同

  129為adChar,1就是指示輸入參數(是其實是默認值)

  大家請參閱MICROSOFT的ADOVB.Inc:

  ’----  ParameterDirectionEnum  Values  ----

  Const  adParamUnknown  =  0

  Const  adParamInput  =  1

  Const  adParamOutput  =  2

  Const  adParamInputOutput  =  3

  Const  adParamReturnValue  =  4

  ’----  DataTypeEnum  Values  ----

  Const  adEmpty  =  0

  Const  adTinyInt  =  16

  Const  adSmallInt  =  2

  Const  adInteger  =  3

  Const  adBigInt  =  20

  Const  adUnsignedTinyInt  =  17

  Const  adUnsignedSmallInt  =  18

  Const  adUnsignedInt  =  19

  Const  adUnsignedBigInt  =  21

  Const  adSingle  =  4

  Const  adDouble  =  5

  Const  adCurrency  =  6

  Const  adDecimal  =  14

  Const  adNumeric  =  131

  Const  adBoolean  =  11

  Const  adError  =  10

  Const  adUserDefined  =  132

  Const  adVariant  =  12

  Const  adIDispatch  =  9

  Const  adIUnknown  =  13

  Const  adGUID  =  72

  Const  adDate  =  7

  Const  adDBDate  =  133

  Const  adDBTime  =  134

  Const  adDBTimeStamp  =  135

  Const  adBSTR  =  8

  Const  adChar  =  129

  Const  adVarChar  =  200

  Const  adLongVarChar  =  201

  Const  adWChar  =  130

  Const  adVarWChar  =  202

  Const  adLongVarWChar  =  203

  Const  adBinary  =  128

  Const  adVarBinary  =  204

  Const  adLongVarBinary  =  205


Microsoft Access在很多地方得到廣泛使用,例如小型企業,大公司的部門。




主站蜘蛛池模板: 天天干天天插天天射 | 人体自拍亚洲综合图区 | 亚洲 欧美 清纯 丝袜 另类 | 亚洲永久免费网站 | 欧美亚洲一区二区三区导航 | 色综合久久夜色精品国产 | 天天操 夜夜操 | 午夜美女网站 | 日本午夜高清视频 | 午夜精品久久久 | 午夜微博 | 色色就色色| 日韩欧美综合在线 | 欧美亚洲丝袜 | 午夜免费观看_视频在线观看 | 欧美综合色区 | 影音先锋色69成人资源 | 天堂网在线www资源网 | 日韩中出在线 | 亚洲国产精品一区二区久久hs | 天天综合天天看夜夜添狠狠玩 | 日韩在线www | 五月综合激情网 | 性久久久久久 | 亚洲一区第一页 | 特黄特黄的视频 | 日日摸人人看97人人澡 | 人人婷婷色综合五月第四人色阁 | 欧美一区二区激情三区 | 四虎精品永久在线 | 天天干网址 | 天天操天天插天天射 | 性色视频在线观看 | 婷婷狠狠操| 天天曰曰 | 天天爽夜夜爽一区二区三区 | 日韩一级一片 | 下载一级毛片 | 亚洲永久在线 | 午夜在线免费观看 | 青青在线播放 |