c++ 完整的访问MS SQL2005 的代码,百分百能用。

#include <sstream>
#include <string>
using namespace std;
#import "msado15.dll" no_namespace rename("EOF","EndOfFile")
//从windows 或Program Files目录中拷贝msado15.dll到项目目录,然后生成一次。
//生成msado15.tlb文件后再次编译完成。
void SetLastPrice(double vlastprice,char vtime[9])
	{
		CoInitialize(NULL);
		//_RecordsetPtr智能指针,可以用来打开库内数据表,并可以对表内的记录、字段等进行各种操作
		_RecordsetPtr m_pRecordset("ADODB.Recordset");//定义记录集对象
		//_ConnectionPtr智能指针,通常用于打开、关闭一个库连接或用它的Execute方法来执行一个不返回结果的命令语句
		_ConnectionPtr m_pConnection("ADODB.Connection");//定义数据库连接对象
		_RecordsetPtr pRst(__uuidof(Recordset));
		m_pConnection.CreateInstance("ADODB.Connection");
		_bstr_t strConnect = "Provider=SQLOLEDB; Persist Security Info=true;Catalog=Study;Data Source=192.168.1.x;Use Encryption for Data=false";
		m_pConnection->Open(strConnect, "userid", "password", adConnectUnspecified);
		time_t now = time(0);
		tm *tm_t = localtime(&now);
		char str[80];
		sprintf(str, "%d-%d-%d %s", tm_t->tm_year+1900, tm_t->tm_mon+1, tm_t->tm_mday, vtime);
		string cmdstr = "update TopViewStatus set vhsprice = ";
		stringstream ss1;
		ss1 << vlastprice;
		string dss = ss1.str();
		cmdstr.append(dss.c_str());
		cmdstr.append(",vhstime='");
		cmdstr.append(str);
		cmdstr.append("' WHERE id=36");
		//cout << "cmdstr:" << cmdstr << endl;
		_bstr_t bstr1 = cmdstr.c_str();
		pRst = m_pConnection->Execute(bstr1, NULL, adCmdText);
		//cout << "pRst:" << pRst << endl;
		if (m_pConnection == NULL)	printf("conn error");
		CoUninitialize();
	};

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
下面是一个使用ADO防止SQL注入过滤的C++代码示例: ```c++ #include <iostream> #include <string> #import "C:\Program Files\Common Files\System\ado\msado15.dll" no_namespace rename("EOF", "adoEOF") using namespace std; int main() { // 定义数据库连接 _ConnectionPtr pConn; _CommandPtr pCmd; _RecordsetPtr pRs; // 建立数据库连接 HRESULT hr = pConn.CreateInstance(__uuidof(Connection)); pConn->ConnectionString = "Provider=SQLOLEDB;Data Source=(local);Initial Catalog=your_database_name;User ID=your_username;Password=your_password;"; pConn->Open("", "", "", adConnectUnspecified); // 执行参数化查询 string username = "test' or 1=1 --"; string password = "123456"; string sql = "SELECT * FROM users WHERE username = ? AND password = ?"; hr = pCmd.CreateInstance(__uuidof(Command)); pCmd->ActiveConnection = pConn; pCmd->CommandText = sql.c_str(); pCmd->CommandType = adCmdText; pCmd->Parameters->Append(pCmd->CreateParameter("param1", adVarChar, adParamInput, username.length(), username.c_str())); pCmd->Parameters->Append(pCmd->CreateParameter("param2", adVarChar, adParamInput, password.length(), password.c_str())); pRs = pCmd->Execute(NULL, NULL, adCmdText); // 处理查询结果 if (!pRs->adoEOF) { while (!pRs->adoEOF) { string username = (char*)(_bstr_t)pRs->Fields->GetItem("username")->Value; string password = (char*)(_bstr_t)pRs->Fields->GetItem("password")->Value; cout << "username: " << username << ", password: " << password << endl; pRs->MoveNext(); } } // 释放连接和语句句柄 pRs->Close(); pCmd->Release(); pConn->Close(); pConn.Release(); return 0; } ``` 上述代码中,使用了ADO的_CommandPtr和_RecordsetPtr对象,通过CreateParameter函数来实现参数化查询,将用户输入的数据和SQL语句分开处理,从而避免了SQL注入攻击。同时,代码中也使用了_bstr_t类型来将COM VARIANT类型的数据转换为字符串类型。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值