修改ASP数据

来源:百度知道 编辑:UC知道 时间:2024/04/30 04:13:45
%>
<html><head><title>订单信息</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<link href="../img_shopxp/css.css" rel="stylesheet" type="text/css">
</head>
<body>
<%dim dingdan,username
dingdan=request.QueryString("dan")
if not isnumeric(dingdan) then
response.write"<script>alert(""非法访问!"");location.href=""../index.asp"";</script>"
response.end
end if
username=request.QueryString("username")
if InStr(username,"'")>0 then
response.write"<script>alert(""非法访问!"");location.href=""../index.asp"";</script>"
response.end
end if

后台管理查看订单的时候,在之前的订单就可以查看到,现在开始的订单全部都查看不到了的..全部提示非法访问..怎么回事??帮忙下!!
加下我的QQ...13430194..我修

因为
dingdan=request.QueryString("dan")
username=request.QueryString("username")
如果没有dingdan和username参数!
就提示:非法访问!
正常调用方法
订单信息文件名.asp?dingdan=[参数]&username=[参数]
才能显示!!!
如:文件名.asp?dingdan=123&username=hao