我的asp(和js)代码工作良好,但我不知道将记录插入数据库的确切命令。我能够从数据库中“读取”,“更新”和“删除”,但不能插入! (db服务器的值是例子)Mysql + ASP如何添加记录
var Cn = new ActiveXObject("ADODB.Connection");
Cn.Open("server=1.1.1.1;db=dbserver; DRIVER={MySQL ODBC 3.51 Driver};uid=login;pwd=password");
var value1 = new String(Request.Form("value1"));
var value1 = new String(Request.Form("value1"));
var value1 = new String(Request.Form("value1"));
Cn.Execte("INSERT INTO table (col1,col2,col3) VALUES (value1,value2,value3)");
Cn.Close();
Response.Redirect("home.asp");
有人可以帮我吗?
谢谢!
VB不插入变量,SQL值通常需要引号,但是如果你修复了这个问题,你很容易被SQL注入。去看看http://bobby-tables.com/asp.html – Quentin