ASP利用instr()函数防止SQL注入攻击

  语法

  InStr([start, ]string1, string2[, compare])

  InStr 函数的语法有以下参数:

  参数 描述njsiw.com

  start 可选。数值表达式,用于设置每次搜索的开始位置。如果省略,将从第一个字符的位置开始搜索。如果 start 包含 Null,则会出现错误。如果已指定 compare,则必须要有 start 参数。

  String1 必选。接受搜索的字符串表达式。

  String2

  必选。要搜索的字符串表达式。nvfhf.com

  Compare 可选。指示在计算子字符串时使用的比较类型的数值。有关数值,请参阅"设置"部分。如果省略,将执行二进制比较。

  compare 参数可以有以下值:

  常数 值 描述

  vbBinaryCompare 0 执行二进制比较。

  vbTextCompare 1 执行文本比较。

  [返回值]

  InStr 函数返回以下值:

  如果 InStr 返回

  string1 为零长度 0

  string1 为 Null Null

  string2 为零长度 start

  string2 为 Null Null

  string2 没有找到 0

  在 string1 中找到 string2 找到匹配字符串的位置opsld.com

  start > Len(string2) 0

  下面的示例利用 InStr 搜索字符串:

  Dim SearchString, SearchChar, MyPos

  SearchString ="XXpXXpXXPXXP" ' 要在其中搜索的字符串。

  SearchChar = "P" ' 搜索 "P"。

  MyPos = Instr(4, SearchString, SearchChar, 1) '文本比较从第四个字符开始返回 6。

  MyPos = Instr(1, SearchString, SearchChar, 0) '二进制比较从第1个字符开始返回 9。

  MyPos = Instr(SearchString, SearchChar) ' 返回 9。

  ' 缺省为二进制比较(最后一个参数省略)。

  MyPos = Instr(1, SearchString, "W") ' 二进制比较从第1个字符开始返回 0 (没有找到 "W")。

  注意 InStrB 函数使用包含在字符串中的字节数据,所以 InStrB 返回的不是一个字符串在另一个字符串中第一次出现的字符位置,而是字节位置。

  总结概括:instr的功能就是: 返回字符或字符串在另一个字符串中第一次出现的位置,好了,让我们在看看哪个代码:

  if instr(Request("id")," ")>0 or instr(Request("id"),"'")>0 then

  含义:比较 字符(空格)与字符(')在request("id")中的具体位置(进行二进制制比较),假如找到了(空格)与(‘)字符,那么就是then 后的语句!


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值