sql="select * from corporation where Sf='"&shenfen&"'
sql语句中的变量是汉字,就要这样写了,传递参数的时候,如果参数不规范,会发生sql注入的危险,防止sql注入只要check一下传递的字符就行,以后再研究
sql="select * from corporation where Sf='"&shenfen&"'
sql语句中的变量是汉字,就要这样写了,传递参数的时候,如果参数不规范,会发生sql注入的危险,防止sql注入只要check一下传递的字符就行,以后再研究