exec="select * from userlib where (name="&name&" and password="&password&")"
这句语句会以忽略大小写方式在数据库中进行帐号及密码的查找,有没有办法区分大小写?
分两步走:
先将exec="select * from userlib where (name="&name&" and password="&password&")"
改成
exec="select password from userlib where (name="&name&")"
然后用ASP来判断即:
if rs("Password") = Password then
..
else
..
end if
我建议你这样写,按照你上面的方法你的语句有漏洞,会被。。。。。。
or 1=1