------解决方案-------------------- 一个换成两个
------解决方案-------------------- sql="select * from info where name='"& replace(request("n1"),"'","''") &"' and ver='"&request("v1")&"' and id="&request("id")
------解决方案-------------------- 建议把SQL语句中所有输入的部分都替换一下,否则会有注入漏洞
VB code
sql="select * from info where name='"&Replace(request("n1"),"'", "''")&"' and ver='"&Replace(request("v1"), "'", "''")&"' and id="&Replace(request("id"), "'", "''")
------解决方案-------------------- 单引号是英式的还是?
------解决方案-------------------- 换成''美式的
------解决方案--------------------