会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
基于.net的RFID中间件
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
2007年6月7日
Sql Server防止Sql Injection Attack的最简单的办法
摘要: Sql注入式攻击让人防不胜防,根据微软的解决办法,就是用存储过程。但是如果每个Sql操作都用存储过程来实现,这也太麻烦了点,有没有 可以简单的办法呢?当然有。那就是——用存储过程……^_^放屁!你这不是等于白说么? 别急,通过对SqlCommand的ExecuteNonQuery,ExecuteScalar,BeginExecuteReader 进行跟踪,发现如果Sql语句中含有SqlParame...
阅读全文
posted @ 2007-06-07 12:26 永红
阅读(1500)
评论(3)
推荐(0)
编辑