您好,匿名用户
随意问技术百科期待您的加入

asp读取数据库的问题

0 投票

http://localhost/article_show.asp?Abo...
代码一:

<%
dim rs,sql,AboutNameCh
AboutNameCh=request.QueryString("AboutNameCh")
set rs=server.CreateObject("adodb.recordset")
sql="select * from Southidc_About where AboutNameCh="&AboutNameCh
response.write(AboutNameCh)'这里可以正常输出“医院简介”
rs.open sql,conn,1,3
%>

代码二:

<%
dim rs,sql,AboutNameCh
AboutNameCh=request.QueryString("AboutNameCh")
set rs=server.CreateObject("adodb.recordset")
sql="select * from Southidc_About where AboutNameCh='医院简介'“
rs.open sql,conn,1,3
%>

让我很纳闷的是代码一出现错误,信息为:Microsoft JET Database Engine ���� '80040e10' ,而代码二却可以正常运行,但是代码一的变量可以正确打印出来的呀

用户头像 提问 2012年 12月1日 @ Akali 上等兵 (237 威望)
分享到:

1个回答

0 投票

代码二:

"select * from Southidc_About where AboutNameCh='医院简介'“

医院简介 加引号

代码一:

sql="select * from Southidc_About where AboutNameCh="&AboutNameCh

AboutNameCh 没加引号。

AboutNameCh字段是text类型。

AboutNameCh=request.QueryString("AboutNameCh")

还有这个要先过滤下,当年好多asp的sql漏洞,就是因为这种非常低级的错误。。。。。。

用户头像 回复 2012年 12月1日 @ Malzahar 上等兵 (335 威望)
提一个问题:

相关问题

0 投票
1 回复 29 阅读
0 投票
0 回复 18 阅读
+1 投票
1 回复 44 阅读
0 投票
0 回复 11 阅读
用户头像 提问 2014年 2月9日 @ Sion 上等兵 (319 威望)
0 投票
1 回复 60 阅读
用户头像 提问 2012年 12月1日 @ Fizz 上等兵 (325 威望)

欢迎来到随意问技术百科, 这是一个面向专业开发者的IT问答网站,提供途径助开发者查找IT技术方案,解决程序bug和网站运维难题等。
温馨提示:本网站禁止用户发布与IT技术无关的、粗浅的、毫无意义的或者违法国家法规的等不合理内容,谢谢支持。

欢迎访问随意问技术百科,为了给您提供更好的服务,请及时反馈您的意见。
...