我必须维护一个 ASP 3.0 网站...
我想保护 sql 语句。
我可以用这段代码保护的选择语句:
set cmd = Server.createObject("adodb.command")
cmd.commandText = "select from Foo where id=?"
set cmd.activeConnection = someConnection
set rs = cmd.execute(rows_affected, Array(42))
但是当我用更新或插入语句替换选择时,我无法让它工作。
谁能帮我?
我正在尝试的代码是:
sqlS1 = "INSERT into users (nome2) values (?)"
arParams = 1
set cmd = createobject("ADODB.Command")
cmd.CommandText = sqlS1
cmd.ActiveConnection = session("bdc")
cmd.Execute(,arParams,adExecuteNoRecords)