objbase.ExecTransact(sql);//这里又什么意思呢 
--------------------------------------------
应该是调用Base类中执行sql语句的方法

解决方案 »

  1.   

    是啊,我也没有找到BASE类啊?是在Imports Microsoft.VisualBasic?也没能找到啊!期待高手!
      

  2.   

    这个Base是人家自己定义的吧?
      

  3.   

    Base是人家自己写的类。
    不是.net中的。
      

  4.   

    objbase.ExecTransact(sql);  这里肯定是判断用户提交的数据有没有注入的危险了!!
    你可以去他写的Base类你找ExecTransact方法。。看他是怎么判断的!
      

  5.   

    查找下是不是包含可疑的命名空间
    或去app_code文件夹里找找
      

  6.   

    查找下是不是包含可疑的命名空间
    或去app_code文件夹里找找
      

  7.   

    base类  就是 sqlhelper 这样功能的类啊
      这个你管他干嘛,你要是的防止注入,Base类自己写就是了。