会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
陈晨
博客园
首页
新随笔
联系
订阅
管理
2017年8月18日
为什么要参数化执行SQL语句呢?
摘要: C#参数化执行SQL语句,防止漏洞攻击本文以MYSQL为例【20151108非查询操作】 为什么要参数化执行SQL语句呢? 一个作用就是可以防止用户注入漏洞。 简单举个列子吧。 比如账号密码登入,如果不用参数, 写的简单点吧,就写从数据库查找到id和pw与用户输入一样的数据吧 sql:select
阅读全文
posted @ 2017-08-18 11:39 夏日凉风
阅读(2377)
评论(0)
推荐(0)
编辑
公告