sql >> Base de Datos >  >> RDS >> Mysql

MySQL / ASP clásico:consultas parametrizadas

El código en su segundo fragmento es correcto, pero debe aplicarse a un nuevo ADODB.Command objeto, no a la Connection objeto:

username = Trim(Request("username"))

'-----Added this-----
Dim cmdContent
Set cmdContent = Server.CreateObject("ADODB.Command")

' Use this line to associate the Command with your previously opened connection
Set cmdContent.ActiveConnection = connContent
'--------------------

cmdContent.Prepared = True

Const ad_nVarChar = 202
Const ad_ParamInput = 1

SQL = " SELECT * FROM users WHERE (username=?) ; "

Set newParameter = cmdContent.CreateParameter("@username", ad_nVarChar, ad_ParamInput, 20, username)
cmdContent.Parameters.Append newParameter

cmdContent.CommandText = SQL
Set rs = cmdContent.Execute

If NOT rs.EOF Then
        ' Do something...
End If

rs.Close

Por cierto, hubo un error tipográfico con la ortografía de adParamInput en lugar de ad_ParamInput (corregido en mi ejemplo).