急防管用的sql注入代码

来源:百度知道 编辑:UC知道 时间:2024/06/03 17:59:49
急防管用的sql注入代码,加在conn.asp中的,网上找了很多,都不管用

function RHTMLEdit(fString)'把所有表单提交来的数据都经过这个编码
if not isnull(fString) then
fString = Replace(fString,""",CHR(34))
fString = Replace(fString,"'",CHR(39))
fString = Replace(fString," ",CHR(13))
fString = Replace(fString," ",CHR(10))
RHTMLEdit = fString
end if
end function

找很多都不好用?
是你不会用吧?
还是你的情况特殊?不过这种可能性不大