SQL注入最有效的防御方式是什么?

如题所述

注入方式:ql注入,就是通过把sql命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的sql命令。防御:如果是.net的后台
比如sql语句是
id='"+
textbox.text
+"'
就会被注入,
如果id=@idcommand.parameters.addwithvalue("@id",textbox.text)
这样就可以。用replace把单引等特殊字符替换也行
温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-12-24

第2个回答  2013-02-24
参数化查询
第3个回答  2013-03-10
参数化查询
第4个回答  2013-03-08
参数化查询

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网