以文本方式查看主题

-  智睿软件_技术交流论坛  (http://zhirui.net/bbs/index.asp)
--  Web程序开发  (http://zhirui.net/bbs/list.asp?boardid=22)
----  审核1表示以上参数是数字,0表示以上参数为字符  (http://zhirui.net/bbs/dispbbs.asp?boardid=22&id=195)

--  作者:zhirui
--  发布时间:2009-12-07 20:39:26
--  审核1表示以上参数是数字,0表示以上参数为字符

Function SafeRequest(ParaName,ParaType)
\'--- 传入参数 ---
\'ParaName:参数名称-字符型
\'ParaType:参数类型-数字型(1表示以上参数是数字,0表示以上参数为字符)

Dim ParaValue
ParaValue=Request(ParaName)
If ParaType=1 then
If not isNumeric(ParaValue) then
Response.write "参数" & ParaName & "必须为数字型!"
Response.end
End if
Else
ParaValue=replace(ParaValue,"\'","\'\'")
End if
SafeRequest=ParaValue
End function


--  作者:zhirui
--  发布时间:2009-12-07 20:40:26
--  

调用数字:

ClassId=SafeRequest(request.QueryString("ClassId"),1)

字符:

如果是username或者keyword等字符之类的就

keyword = SafeRequest(request.form("keyword"),0)