【发布时间】:2012-04-21 06:09:22
【问题描述】:
这是我正在尝试的:
sSQL = "INSERT into users (firstName, lastName, email, password, zip, country, company, industry, revenue, timestamp)
VALUES('" & fname & "','" & lName & "','" & email & "','" & password & "','" & zip & "','" & country & "','" & company & "','" & industry & "','" & revenue & "','" & CURRENT_TIMESTAMP & "')"
错误信息:
Microsoft VBScript 运行时错误“800a01f4” 变量未定义:'CURRENT_TIMESTAMP' /register.asp,第 24 行
我尝试将 DEFAULT 作为时间戳,但没有用。
【问题讨论】:
-
这将产生SQL Injection非常容易破解的代码
-
你为什么这么认为?我该如何解决?提前致谢!
-
如果我设置 firstName =
") Values('blah') GO DELETE * FROM users GO --"。我刚刚删除了您表中的所有用户。这是微软关于如何防止Sql Injection 的一个小花絮。 -
非常感谢!会通过的!
-
看看this StackOverflow 问题。大量关于 SQL 注入的信息。
标签: sql asp-classic