会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
XSLT存档
不及格的程序员-八神
查看分类:
ASP.NET
XML/XSLT
JavaScripT
我的MSN空间Blog
不及格的程序员-八神
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
2023年11月29日
文尽一言
摘要: 问:在存储过程内部,根据若干条件而拼接字符串查询参数不需要考虑sql注入吗? 答: 在存储过程内部,根据若干条件拼接字符串查询参数时,仍然需要考虑防止SQL注入。即使是在存储过程内部,直接拼接字符串来构建查询语句也存在SQL注入的风险。 拼接字符串查询参数时,如果条件中包含用户输入的数据,那么恶意用
阅读全文
posted @ 2023-11-29 12:11 不及格的程序员-八神
阅读(10)
评论(0)
推荐(0)
编辑