彻底杜绝SQL注入(转)
摘要:
1.不要使用sa用户连接数据库 2、新建一个public权限数据库用户,并用这个用户访问数据库 3、[角色]去掉角色public对sysobjects与syscolumns对象的select访问权限 4、[用户]用户名称-> 右键-属性-权限-在sysobjects与syscolumns上面打“×” 5、通过以下代码检测(失败表示权限正确,如能显示出来则表... 阅读全文
posted @ 2010-11-06 10:02 清水河流 阅读(249) 评论(0) 推荐(1)
浙公网安备 33010602011771号