您的位置:首页 > 编程语言 > ASP

asp 接受参数的时候,调用这个函数

2008-07-31 09:57 495 查看
Function SafeRequest(ParaName,ParaType)

'--- 传入参数 ---

'ParaName:参数名称-字符型

'ParaType:参数类型-数字型(1表示以上参数是数字,0表示以上参数为字符)

Dim ParaValue

ParaValue=Request(ParaName)

If ParaType=1 then

If ParaValue="" or not isNumeric(ParaValue) then

Response.write "参数" & ParaName & "必须为数字型!"

Response.end

End if

Else

If Isnull(ParaValue) Then

ParaValue = ""

Else

ParaValue=Replace(ParaValue,"DELETE","")

ParaValue=Replace(ParaValue,"SELECT","")

ParaValue=Replace(ParaValue,"INSERT","")

ParaValue=Replace(ParaValue,"UPDATE","")

'Str=Replace(Str,"OR","")

ParaValue=Replace(ParaValue," ","")

ParaValue=Replace(ParaValue,"%20","")

ParaValue=Replace(ParaValue,"--","")

ParaValue=Replace(ParaValue,"'","''")

End If

End if

SafeRequest=ParaValue

End function
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐