会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
['Null]、空字符串
asp.net
博客园
首页
新随笔
联系
订阅
管理
2011年11月25日
SQL注入式攻击不得不防啊
摘要: 最近看了看网站,有许多SQL注入式攻击。 特别需要注意的两个符号 ‘ -- 这两个是时常被用来做注入式攻击的符号。 如果我们里面的内容不是 select * from Info where Title like 呢?换成其他的SQL语句,比如updae,delete?或者删除整个数据库,如果数据库用户权限够大的话。那不是很危险的一件事儿吗? 别以为在asp.net 中在...
阅读全文
posted @ 2011-11-25 10:06 esdesign
阅读(230)
评论(1)
推荐(2)
编辑
公告