会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
solomon_Blog
淡泊明志,宁静致远
博客园
首页
新随笔
联系
订阅
管理
2010年11月4日
防止SQL注入的一些方法
摘要: SQL注入是恶意者利用程序中有拼接输入SQL语句来进行攻击的,存诸过程中有个将值参数化能有效的解决防上SQL注入,但有时候不是所有的SQL语句都得写成存诸过程。比如一些简单的SQL语句就没必要了,这时我们也可以利用将值参数化来解决被注入的可能性!如:记得在SQL语句后面加上;能防止sql语句被追加的可能性。
阅读全文
posted @ 2010-11-04 21:04 solomon_Blog
阅读(247)
评论(0)
推荐(0)
编辑