linxihuanghuang

导航

2014年5月29日

防SQL注入

摘要: 在一个登录界面,有时候会有人恶意进行SQL攻击,比如输入用户名,密码的时候在用户名里面输入“1 or 1=1 ' -- ”,密码随意输入。所以一般在程序里面要防止这种攻击,采取的方式为: //过滤特征字符 private const string StrKeyWord =... 阅读全文

posted @ 2014-05-29 16:59 linxihuanghuang 阅读(186) 评论(0) 推荐(0) 编辑