就笔者的观察,一般的程序设计师多喜欢用 SQL Server 最大的预设帐号 sa 来存取资料。因此给予骇客予取予求的权力。
2
这里表列的延伸预存程序可以透过 Enterprise Manager 或 Query Analyzer 看到,但是在 SQL Server 线上丛书找不到相关资料。
3
笔者不建议一开始就删除500-100.asp,因为这会导致很难替程序除错。建议在程序开发完成上线后,将500-100.asp 更改名称。在自行撰写的 asp 檔首加入 On Error Resume Next/If Err.Number <> 0 Then 等,错误处理应该是在程序撰写时就要注意的程序架构,若为了除错方便,可以先以单引号让 On Error Resume Next 语法成为说明。