ASP初學者常犯的幾個錯誤
來源:互聯網
上載者:User
初學|錯誤 1.記錄集關閉之前再次開啟:
------------------------------------
sql="select*fromtest"
rs.opensql,conn,1,1
ifnotrs.eofthen
dimmyName
myName=rs("name")
endif
sql="select*frommyBook"
rs.opensql,conn,1,1
-------------------------------------
解決:在第二次rs.open之前先關閉rs.close
或
setrs1=server.createobject
rs1.opensql,conn,1,1
2,用SQL關鍵字做表名或欄位名
-------------------------------------
sql="select*fromuser"
rs.opensql,conn,1,1
-------------------------------------
user為sql關鍵字
解決:改為
sql="select*from[user]"
3,用鎖定方式去進行update
-------------------------------------
sql="select*from[user]"
rs.opensql,conn,1,1
rs.addnew
或
rs("userName")="aa"
rs.update
-------------------------------------
目前記錄集的開啟檔案為唯讀
解決:
改為
rs.opensql,conn,1,3
4,在查詢語句中採用的對比欄位值與欄位類型不符
-----------------------------------------
sql="select*from[user]whereid="&myID&""
rs.opensql,conn,1,1
-----------------------------------------
假設表中設計ID為數字型,那麼些時出錯。
解決:
sql="select*from[user]whereid="&myID
5,未檢查變數值而出錯
-----------------------------------------
sql="select*from[user]whereid="&myID
rs.opensql,conn,1,1
-----------------------------------------
假設myID變數此時值為null,那麼sql將成為
sql="select*from[user]whereid="
解決:
在前面加上
ifisnull(myID)then出錯提示
6,未檢查變數實值型別而出錯
-----------------------------------------
sql="select*from[user]whereid="&myID
rs.opensql,conn,1,1
-----------------------------------------
假設id為數字型,myID變數此時值不為null,但為字元,比如myID此時為"aa"
那麼sql將成為
sql="select*from[user]whereid=aa"
解決:
在前面加上
ifisnumeric(myID)=falsethen出錯提示
這也可以有效防止sqlinjection漏洞攻擊。
7,由於資料庫檔案所在目錄的NTFS許可權而引起的不能更新。資料庫或對象為唯讀"錯誤。
說明:
WIN2K系統延續了WINNT系統的NTFS許可權。
對於系統中的文夾都有預設的安全設定。
而通過HTTP對WWW訪問時的系統預設使用者是iusr_電腦名稱使用者,它屬於guest組。
當通過HTTP訪問時,可以ASP或JSP,也或是PHP或.NET程式對資料進行修改操作:
比如:
當開啟某一個文章時,程式設定,文章的閱讀次數=原閱讀次數+1
執行
conn.execute("updateartssetclicks=clicks+1whereid=n")
語句時,如果iusr_電腦名稱使用者沒有對資料庫的寫入權限時,就會出錯.
解決方案:
找到資料庫所在目錄
右鍵》屬性》安全選項卡》設定iusr_電腦名稱使用者的寫入權限(當然,也可以是everyone)