Mysql
 sql >> Database >  >> RDS >> Mysql

MySQL / ASP classico - Query parametrizzate

Il codice nel tuo secondo snippet è corretto, ma dovrebbe essere applicato a un nuovo ADODB.Command oggetto, non al Connection oggetto:

username = Trim(Request("username"))

'-----Added this-----
Dim cmdContent
Set cmdContent = Server.CreateObject("ADODB.Command")

' Use this line to associate the Command with your previously opened connection
Set cmdContent.ActiveConnection = connContent
'--------------------

cmdContent.Prepared = True

Const ad_nVarChar = 202
Const ad_ParamInput = 1

SQL = " SELECT * FROM users WHERE (username=?) ; "

Set newParameter = cmdContent.CreateParameter("@username", ad_nVarChar, ad_ParamInput, 20, username)
cmdContent.Parameters.Append newParameter

cmdContent.CommandText = SQL
Set rs = cmdContent.Execute

If NOT rs.EOF Then
        ' Do something...
End If

rs.Close

A proposito, si è verificato un errore di battitura con l'ortografia di adParamInput invece di ad_ParamInput (corretto nel mio esempio).