关于asp.net中的拼接字符串

    一直以为拼接字符串只能用在SQL注入,链接个变量写入查询,今天才发现Response.Write()也可以拼接字符串
,留个记号。可能写的不对,也不知道该如何表达,小弟新手,大家多多交流。


代码过程如下

1.   页面源码:

Response.Write("<script language=javascript>confirm('是否删除')</script");  //这里缺少一个“>”

Response.Write("显示信息");

执行结果:没有反应

2.    页面源码:

Response.Write("<script language=javascript>confirm('是否删除')</script");  //这里缺少一个“>”

Response.Write(">显示信息");   //这里多了一个“>”

执行结果:先弹出提示信息,确定后,显示“显示信息”字样


3.    页面源码:

Response.Write("显示信息");  

Response.Write("<script language=javascript>confirm('是否删除')</script");  //这里缺少一个“>”

执行结果:先显示字符,后弹出提示框,虽然少了一个“>”,但结果还是正确的


posted @ 2009-07-19 12:34  命运之子  阅读(1545)  评论(3编辑  收藏  举报