随笔分类 -  安全

Asp.net 开发过程中的安全问题
摘要:为了防止sql注入,对于get得到的每个数字值都要对其进行类型检查以前我是这样写的(C#)[代码]现在知道了TryParse这个方法,于是乎对于上面的操作可以这样写了,而且效率也提高了很多int ID;[代码]其意思就是如果判断Request.QueryString["ID"]是否为int型,如果返回True,则直接将其值赋给ID 阅读全文
posted @ 2009-06-05 13:32 Νо、 阅读(201) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示