会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loading
河马先森
王者,若德神俱在。凤,必回鸣于岐山!
博客园
首页
新随笔
联系
订阅
管理
2018年10月29日
安全开发规范
摘要: 安全编码的基本准则 SQL注入 原则:不允许拼接【SQL字符串】,只能使用参数化SQL语句。 注意:存储过程中也不允许拼接【SQL字符串】,存储过程中可以拼接参数化SQL,需要使用sp_executesql来执行参数化SQL。 XSS攻击 原则:输出到HTML中的文本部分,必须做编码处理(HTML,
阅读全文
posted @ 2018-10-29 11:16 河马先森
阅读(1997)
评论(0)
推荐(0)
编辑
公告