[求助]看看这个数据库搜索中的符号什么意思?
列如:strSQL="SELECT * FROM List WHERE "strSQL=strSQL & " name LIKE '%"&request("keyword")&"%'"
request("keyword")这个已经是具体的条件了为什么还要在2头加%呢?
难道是为了模糊查询更多的记录??




2007-11-01 20:57
2007-11-01 21:14
2007-11-01 21:23
2007-11-01 21:23

2007-11-01 21:23
2007-11-01 21:24
防注入要做好
2007-11-01 21:32
2007-11-01 22:28
2007-11-02 08:20
防注入???能个简单通俗的举例吗?
strSQL="SELECT * FROM List WHERE "
strSQL=strSQL & "id ="& request("id")
这样的情况下
URL输入如下内容的id
?id=2 delete from List
List表在程序外部被删掉了
2007-11-02 08:46