摘要: 主程序: 实体类: 数据访问类: 阅读全文
posted @ 2016-11-29 19:05 苏迁时 阅读(226) 评论(0) 推荐(0) 编辑
摘要: 字符串攻击: 主要利用获取需用户输入的字符串时,通过输入精心编制的含有某种指令的字符串,从而对数据库进行攻击性操作。 防攻击: 例 通过使用此占位符来进行防字符串攻击,这样,占位符所代表的的仅仅是字符串,不带有代码含义。 程序分三层:界面层、业务逻辑层、数据访问层 比较规范的写程序方法,要把业务逻辑 阅读全文
posted @ 2016-11-29 18:50 苏迁时 阅读(366) 评论(0) 推荐(0) 编辑