2008年8月1日
摘要: from : http://www.siteweavercms.cn/Item/113.aspx 由于存储过程中存在用于字符串连接的 + 号连接SQL语句,这就造成SQL注入的可能性. 下面一个例子: PR_UserManage_Users_BatchMove CREATE PROCEDURE [dbo].[PR_UserManage_Users_BatchMove] ( @UserType i... 阅读全文
posted @ 2008-08-01 18:13 jannock 阅读(1383) 评论(2) 推荐(0) 编辑