ASP中怎样通过提产表单的方式删除数据库中的记录?

来源:百度知道 编辑:UC知道 时间:2024/06/06 03:03:06
请帮我修改一下
<!--#include file="conn.asp"-->
<%
student_num=Request.form("student_num")
exec="delete * from students where student_num='"&student_num&"'"
conn.execute exec
%>
<%if eof then
response.Redirect("index.asp")
end if%>
<form action="" method="post">
<input name="student_num "type="text" >
<input type="submit" value="确定"><input type="reset" value="重置">
</form>

ASP部分还少了个页面开关。
if student_num<>"" then
执行删除
else
不执行删除
end if

还有你没做SQL防注入

<form action="#" method="post">
<input name="student_num "type="text" >
<input type="submit" value="确定"><input type="reset" value="重置">
</form>