select * from sjk where username='"+request("text1")+"' and password='"+request("text2")+"'

解决方案 »

  1.   

    一定要防止用户输入数据的格式,用DataValided限制Text1和text2只能为数字或者字母,不能有"="号
      

  2.   

    cmsoft(韦小宝是我的老乡)有点点明
      

  3.   

    userName = replace(userName,"'","''")
    password = replace(password,"'","''")' RS as Recordset
    ' Conn as Connection
    set RS = Conn.Execute("select * form sjk where userName = '"&username&"' and password = '"&password&"'")if not rs.eof then response.redirectory("00jj.asp")
      

  4.   

    userName = replace(userName,"'","''")
    password = replace(password,"'","''")
    请问系咩意思
      

  5.   

    if not rs.eof then response.redirectory("00jj.asp")
    什么意思