id=request.QueryString("id")
exec="select * from list where piccatid="&id&" order by id desc"


这个就是没有对id进行限制

改成

id=clng(request.QueryString("id"))'这样就行了
exec="select * from list where piccatid="&id&" order by id desc"



原来的
http://www.cuku.net/sm/products.asp这个页

作者:Else 's Blog
地址:http://www.aixq.com/post/447/
版权所有。转载时必须链接形式注明作者和原始出处及本声明!
最后编辑: Else 编辑于2006/09/08 21:56
现在 工作 学习 | 评论(0) | 引用(0) | 阅读(1770)
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
昵称   密码   游客无需密码
网址   电邮   [注册]