且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

如何使用ColdFusion防止SQL注入

更新时间:2023-09-03 14:13:52

使用< cfqueryparam> 标记id:

http:// www。 adobe.com/livedocs/coldfusion/6.1/htmldocs/tags-b20.htm

<cfquery name="rsRecord" datasource="DataSource">
    SELECT * FROM Table
    WHERE id = 
     <cfqueryparam value = "#url.id#"
        CFSQLType = "CF_SQL_INTEGER">
</cfquery>