select * from [users] where username='用户名' and password='密码'
select * from [users] where username='admin' and password='123456'
select * from [users] where username='admin' and password='123' or 'a'='a'
select * from [users] where username='admin' and password='123ora=a'
<%
' 函数:检查参数中是否包含危险SQL语句
Function ChkSQL(inputString)
if instr(inputString,"select")>0 then ChkSQL=1
if instr(inputString,"update")>0 then ChkSQL=1
'其他需要过滤的危险SQL语句
'...
'...
End Function
' 检查GET参数
Dim queryStringKey, queryStringValue
For Each queryStringKey In Request.QueryString
queryStringValue = Request.QueryString(queryStringKey)
If ChkSQL(queryStringValue)=1 Then
Response.Write "非常抱歉,你的请求涉嫌危险操作,已阻止访问!<br>"
Response.End
End If
Next
' 检查POST参数
Dim formKey, formValue
For Each formKey In Request.Form
formValue = Request.Form(formKey)
If ChkSQL(formValue) Then
Response.Write "非常抱歉,你的请求涉嫌危险操作,已阻止访问!<br>"
Response.End
End If
Next
%>

優(yōu)網(wǎng)科技秉承"專業(yè)團(tuán)隊(duì)、品質(zhì)服務(wù)" 的經(jīng)營理念,誠信務(wù)實(shí)的服務(wù)了近萬家客戶,成為眾多世界500強(qiáng)、集團(tuán)和上市公司的長期合作伙伴!
優(yōu)網(wǎng)科技成立于2001年,擅長網(wǎng)站建設(shè)、網(wǎng)站與各類業(yè)務(wù)系統(tǒng)深度整合,致力于提供完善的企業(yè)互聯(lián)網(wǎng)解決方案。優(yōu)網(wǎng)科技提供PC端網(wǎng)站建設(shè)(品牌展示型、官方門戶型、營銷商務(wù)型、電子商務(wù)型、信息門戶型、微信小程序定制開發(fā)、移動端應(yīng)用(手機(jī)站、APP開發(fā))、微信定制開發(fā)(微信官網(wǎng)、微信商城、企業(yè)微信)等一系列互聯(lián)網(wǎng)應(yīng)用服務(wù)。