使用道具 举报
最初由 罗滨森 发布 [B]aaa='aaa';update table set 字段1='bbb';-->' sql="insert into table (字段1,字段2)values('" & aaa & "','bbb')" conn.execute(sql) 知道危险了吗~ [/B]
本版积分规则 发表回复 回帖后跳转到最后一页