小秘訣 使用 ASP 整合資料庫時,可參考下列小秘訣 資料庫內的資料表名稱及欄位名稱,最好是英文,且中間不可留白。 欄位名稱最好複雜一點,以免和資料庫的內建關鍵字相衝。 文字欄位的預設值最好是空字串,不要不設定預設值。 在 Access 內,除非你的欄位資料量超過255個字元,否則盡量不要用到 memo 欄位,因為 memo 欄位不支援排序,也不支援萬用字元(如「*」或「?」等)。 */69 萬用字元 在 Access 內執行 SQL 指令時,有兩個最重要的萬用字元 「?」:比對一個字元 「*」:比對多個字元 說明 若要在 ASP 的程式碼內使用 SQL 的萬用字元,必須將「?」改為「_」,「*」改為「%」,以符合一般 SQL 語言的標準規範。 */69 18-5:資料隱碼(SQL Injection) 本小節介紹各種因為ASP與資料庫整合時的疏失,使得他人可以使用非法途徑來取的資料庫內容,或者進行其它侵入。 */69 SQL Injection簡介 「資料隱碼」(SQL Injection)臭蟲,簡單地說,就是將「帳號」和「密碼」欄位填入具有單引號的特殊字串,造成伺服器端在接合這些欄位資料時,會意外地產生合格的 SQL 指令,造成密碼認證的成功。 要特別注意的是,SQL Injection 的問題不限只發生在哪種特定平台或語言,只要是使用 SQL 指令存取資料庫內的資
您可能关注的文档
最近下载
- 超重肥胖多囊卵巢综合征患者体重管理内分泌专家共识.pptx VIP
- 部编版-语文-七年级上册-部编版语文七上第三单元整体说课.pdf VIP
- BYK技术手册_润湿分散剂.pdf VIP
- 子宫内膜异位症诊治指南(第三版).pptx VIP
- 《石油化工企业设计防火标准》gb5060-2008局部修订2018年版.docx VIP
- 《NBT 11178-2023水电工程后评价技术导则》专题研究报告.pptx VIP
- 98ZJ621 围墙、围墙大门.docx VIP
- 青春期异常子宫出血相关问题专家共识.pptx VIP
- 无锡焦化厂退役场地东厂区地块修复项目环境影响报告表.doc
- 苏科版2024-2025学年八年级数学上册2.12将军饮马模型(知识梳理与考点分类讲解)(学生版+解析).docx VIP
原创力文档

文档评论(0)