且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

如何使用 ColdFusion 防止 SQL 注入

更新时间:2023-09-03 14:13:58

为你的 id 使用 <cfqueryparam> 标签:
http://www.adobe.com/livedocs/coldfusion/6.1/htmldocs/tags-b20.htm

Use a <cfqueryparam> tag for your id:
http://www.adobe.com/livedocs/coldfusion/6.1/htmldocs/tags-b20.htm

<cfquery name="rsRecord" datasource="DataSource">
    SELECT * FROM Table
    WHERE id = 
     <cfqueryparam value = "#url.id#"
        CFSQLType = "CF_SQL_INTEGER">
</cfquery>