VBScript SQL 清理

发布于 2024-07-23 05:33:56 字数 266 浏览 8 评论 0原文

警惕 Jeff Atwood 的“浴室代码墙”帖子,我认为它会为 VBScript 提供一个值得信赖的 SQL 清理函数非常有用,类似于 PHP 的 mysql_real_escape_string() 函数。

那么,如何使用 VBScript 正确清理输入到 SQL 查询的数据呢?

Wary of Jeff Atwood's "Bathroom Wall of Code" post, I thought it would be useful to have a trustworthy SQL sanitisation function for VBScript, similar to PHP's mysql_real_escape_string() function.

So, how can I properly sanitise data input into a SQL query using VBScript?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

自在安然 2024-07-30 05:33:56

不要这样做。 请改用参数化查询。

Don't do it. Use parameterized queries instead.

花期渐远 2024-07-30 05:33:56

或者,使用如下所示的 Escape 函数,

wscript.echo Escape(chrw(1023) & vbtab & vbnewline & " ")

它给出

%u03FF%09%0D%0A%20

. 逆向是 UnEscape()

Alternatively, use the Escape function as below

wscript.echo Escape(chrw(1023) & vbtab & vbnewline & " ")

which gives

%u03FF%09%0D%0A%20

. The reverse is UnEscape()

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文