Mysql
 sql >> Datenbank >  >> RDS >> Mysql

MySQL / Classic ASP - Parametrisierte Abfragen

Der Code in Ihrem zweiten Snippet ist korrekt, sollte aber auf einen neuen ADODB.Command angewendet werden Objekt, nicht auf die Connection Objekt:

username = Trim(Request("username"))

'-----Added this-----
Dim cmdContent
Set cmdContent = Server.CreateObject("ADODB.Command")

' Use this line to associate the Command with your previously opened connection
Set cmdContent.ActiveConnection = connContent
'--------------------

cmdContent.Prepared = True

Const ad_nVarChar = 202
Const ad_ParamInput = 1

SQL = " SELECT * FROM users WHERE (username=?) ; "

Set newParameter = cmdContent.CreateParameter("@username", ad_nVarChar, ad_ParamInput, 20, username)
cmdContent.Parameters.Append newParameter

cmdContent.CommandText = SQL
Set rs = cmdContent.Execute

If NOT rs.EOF Then
        ' Do something...
End If

rs.Close

Übrigens hat sich bei der Schreibweise von adParamInput ein Tippfehler eingeschlichen statt ad_ParamInput (in meinem Beispiel korrigiert).