駭客的填空遊戲 SQL Injection
我相信會看到這篇的應該是對程式有點基礎概念,而且會去設計有關資料庫互動的程式 所以關於那領域的東西我就不多介紹了 不知你寫的資料庫語法是否常常習慣字串串接,如下 Dim strSQL As String = "Insert Into 學生資料表(學生編號,學生姓名,出生日期,連絡電話,連絡地址,年級,科目名稱,繳款方式,總學費,註冊日期,備註) Values('" & TextBox1.Text.Trim() & "','" & TextBox2.Text.Trim() & "','" & TextBox3.Text.Trim() & "','" & TextBox4.Text.Trim() & "','" & TextBox5.Text.Trim() & "','" & ComboBox1.Text.Trim() & "','" & ComboBox2.Text.Trim() & "','" & ComboBox3.Text.Trim() & "','" & TextBox9.Text.Trim() & "','" & DateTimePicker1.Text.Trim() & "','" & TextBox8.Text.Trim() & "'" 如果會,你該好好讀有關資料隱碼 SQL Injection 的資訊