當前位置:首頁 » 編程語言 » sql如何顯示webadmin
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

sql如何顯示webadmin

發布時間: 2022-05-13 03:39:16

㈠ String sql = "update web_admin set adminname= ,password= where id=

定義變數,別sql直接引號後面的,可以用連接符把賦值後的串再連接起來;
其實這不是好的辦法,
把SQL語句寫成存儲過程,然後再通過存儲過程執行,存儲過程傳參數有專門的方法,你可以網路一下
你學過或者說了解三層架構不?
那裡面的方法就很好,上次去中軟實訓那項目經理就說要是在企業開發中還直接這樣訪問資料庫的話直接走人。。。

㈡ sql="select * from NwebCn_Admin where AdminName='"&LoginName&"'" rs.open sql,conn,1,3

sql="select * from NwebCn_Admin where AdminName='"&LoginName&"'"
這句是拼sql
從NwebCn_Admin表查詢AdminName=LoginName的數據

rs.open sql,conn,1,3
這句是真正執行sql
下面還應該是返回結果集

㈢ 怎麼給SQL SERVER做一個系統的WEB界面

根據點擊不同的按鈕執行相應的操作就行了啊。
例如:點擊查詢按鈕就操作資料庫執行一條查詢命令(也就是查詢語句),然後將查詢到的結果顯示在頁面就行了。如果這個項目比較大的話,建議用分層做。
其實web項目與窗體應用程序項目差別不大,但是連接sql server資料庫連接語句不同,也沒有控制項可以隨便拖,其它的增刪改查操作都差不多

㈣ 怎麼在sql語句中使用admin,不允許使用列名。

admin 在有的資料庫是預留關鍵字,必須用方括弧或雙引號分隔含有關鍵字的列名,比如這樣寫:

[admin]或"admin"就沒問題了。

㈤ asp中如何顯示SQL里一個表(名為web_admin)的欄位realnamed的最新值

像這種問題你問的太茫然了,去網上搜搜吧,可能會有你想要的一部分

㈥ 請問:ASP中如何實現把SQL資料庫里的一個表(名為web_admin)的欄位realname值顯示出來

dim connstr,conn,cmd,rs,sql
connstr="driver={SQL Server};server="&SqlLocalName&";uid="&SqlUsername&";pwd="&SqlPassword&";database="&SqlDatabaseName&";"
Set conn = Server.CreateObject("ADODB.Connection")
conn.commandtimeout=20
conn.open ConnStr
set cmd=server.CreateObject("ADODB.command")
cmd.activeconnection=conn

set rs=Server.CreateObject("ADODB.Recordset")
sql="select top 5 realname from web_admin order by id desc "
do while not rs.eof
response.writer(rs(0))
rs.movenext
loop
rs.close
set rs=nothing
conn.close
set conn=nothing

㈦ sql server 2005數據表中密碼欄位如何設為密文

輸入的密碼如果是HTML的控制項的話<input type="password" name="password1" id="password1" /> 如果是WEB伺服器控制項TextBox的話設置它的TextMode為Password即可。 輸入進資料庫的時候進行"MD5"加密,string password=FormsAuthentication.("要加密的欄位") 顯示的時候也是設置 TextBox的TextMode的屬性為password即可。

希望採納

㈧ 怎樣將sql查詢的數據顯示在html網頁的文本框中,在文本框寫入修改後的

文本框內容顯示在指定地方:就是一個dom內容轉移的操作,使用Jquery獲取原生js都很好實現,配合具體js事件實現。具體操作如下:

1
2
3
4
5
6
7
8

//假定文本框的id='mytext',指定顯示區域的id='show'
//div/span/p等節點,不是文本元素
function fun(){
getEle('show').innerHTML =getEle('mytext').value;
}
function getEle(id){
return document.getElementById(id);
}

<!--button click 觸發-->
<input type='text' id='mytext'/>
<input type='button' onclick='fun();' value="button"/>
<!--input onblur 觸發-->
<input type='text' id='mytext' onblur="fun();"/>

㈨ 打開資料庫連接之後怎麼讓 select查詢的 內容在頁面 顯示出來啊

所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字元串,最終達到欺騙伺服器執行惡意的SQL命令,比如先前的很多影視網站泄露VIP會員密碼大多就是通過WEB表單遞交查詢字元暴出的,這類表單特別容易受到SQL注入式攻擊.當應用程序使用輸入內容來構造動態sql語句以訪問資料庫時,會發生sql注入攻擊。如果代碼使用存儲過程,而這些存儲過程作為包含未篩選的用戶輸入的字元串來傳遞,也會發生sql注入。sql注入可能導致攻擊者使用應用程序登陸在資料庫中執行命令。如果應用程序使用特權過高的帳戶連接到資料庫,這種問題會變得很嚴重。在某些表單中,用戶輸入的內容直接用來構造(或者影響)動態sql命令,或者作為存儲過程的輸入參數,這些表單特別容易受到sql注入的攻擊。而許多網站程序在編寫時,沒有對用戶輸入的合法性進行判斷或者程序中本身的變數處理不當,使應用程序存在安全隱患。這樣,用戶就可以提交一段資料庫查詢的代碼,根據程序返回的結果,獲得一些敏感的信息或者控制整個伺服器,於是sql注入就發生了。 注入大致方法: 先猜表名And (Select count(*) from 表名)0猜列名And (Select count(列名) from 表名)0或者也可以這樣 and exists (select * from 表名) and exists (select 列名 from 表名) 返回正確的,那麼寫的表名或列名就是正確 這里要注意的是,exists這個不能應用於猜內容上,例如and exists (select len(user) from admin)3 這樣是不信的 現在很多人都是喜歡查詢裡面的內容,一旦iis沒有關閉錯誤提示的,那麼就可以利用報錯方法輕松獲得庫裡面的內容獲得資料庫連接用戶名:;and user0這個是小竹提出來的,我這里引用《SQL注入天書》裡面的一段話來講解:---------------------------------------------------------------------------------------------------------- 重點在and user0,我們知道,user是SQLServer的一個內置變數,它的值是當前連接的用戶名,類型為nvarchar。拿一個 nvarchar的值跟int的數0比較,系統會先試圖將nvarchar的值轉成int型,當然,轉的過程中肯定會出錯,SQLServer 的出錯提示是:將nvarch-----------------------------------------------------------------------------------------------------------看到這里大家明白了吧,報錯的原理就是利用SQLserver內置的系統表進行轉換查詢,轉換過程會出錯,然後就會顯示出在網頁上,另外還有類似的and 1=(selet top 1 user from admin),這種語句也是可以爆出來的。;and db_name()0 則 是暴資料庫名。一旦關閉了IIS報錯,那麼還可以用union(聯合查詢)來查內容,主要語句就是Order by 10And 1=2 union select 1,2,3,4,5,6,7,8,9,10 from adminAnd 1=2 union select 1,2,3,user,5,passwd,7,8,9,10 from admin上面的order by 10主要就是查欄位數目,admin就是表名,可以自己猜,user,passwd是列名反正就是返回正確即對,返回異常即錯 另外還有十分常用的ascll碼拆半法先要知道指定列名,例如user里的內容的長度 and (select len(user) from admin)=2 就是查詢長度為不為2位,返回錯誤的增加或減少數字,一般這個數字不會太大,太大的就要放棄了,猜也多餘 後面的邏輯符

㈩ MY SQL資料庫如何通過web方式管理

你是怎麼個管理方式啊?

開啟mysql??設置mysql的用戶??

網上有很多相關的資料
JAVA和C#都提供了,很多介面和類來獲取和設置資料庫,不單單是增刪改查。。。

不過我現在 不愛找 你自己去找吧