我正在使用 ASP javascript 使用用户传递的参数从 MySQL 数据库中进行选择。我想使用准备好的语句来做到这一点。我在 VB 脚本中看到了示例,但在 ASP JS 中无法弄清楚。我通常会通过以下方式进行操作:
var adoConnection = Server.CreateObject("ADODB.Connection");
adoConnection.Open("dsn=my-dsn;uid=userid;pwd=password;");
var getAdmin = "SELECT * FROM users WHERE username = '"+String(Request.QueryString("username"))+"'";
var rsAdmin = adoConnection.Execute(getAdmin);
我想改变这个以更安全的方式传递用户数据,有人可以帮忙吗?