=
"delete
from
Book
where
id="
&
id
Conn.Execute
sql
不过最好在前面加上句处理SQL注入的语句,你这样做是不安全的。如果人家直接输入:127.0.0.1/del.asp?id=8'
你的程序就会出错了
在删除位置做一个链接并把ID值,用参数的形式传递过来.<td><div align="center"><a href="delete.asp?id=<%=Rs("id")%>">删除</a></div></td>
delete.asp的内容
<!--#include file="conn.asp"-->
<%
sql="delete from comment where id = " &Request.QueryString("id")
Conn.Execute(sql)
%>
也可以把删除写在你的程序最上面里,用一个参数判断你是否点了删除.
<td><div align="center"><a href="?id=<%=Rs("id")%>&del=yes">删除</a></div></td>
<!--#include file="conn.asp"-->
<%
If Request.QueryString("del") = "yes"
sql="delete from comment where id = " &Request.QueryString("id")
Conn.Execute(sql)
End If
Set rs=Server.CreateObject("ADODB.Recordset")
sql="select * from comment where id<>'' order by id desc"
rs.open sql,conn,1,1
if rs.bof then
Response.Write("现在没有评论。")
Response.end
end if
%>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)