会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
芝麻的西瓜
https://github.com/sesamefly
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
2016年3月21日
sql参数化查询避免注入漏洞的原因探析
摘要: 网上其他同学的都说是重用执行计划,将用户输入的作为文本查询,到底如何实现,我用下面三行代码来解析一下。 无论是调用存储过程还是用SqlParameter方式,都会牵涉到赋值给变量的问题,如果给test变量赋值' or 1='1、'' or 1=1和' 1 or 1=1'的,运行的时候,会出现语法不正
阅读全文
posted @ 2016-03-21 14:51 芝麻的西瓜
阅读(162)
评论(0)
推荐(0)
编辑