防止"SQL的注入攻击"
摘要:
SQL 语句利用还有一种与脚本利用类似的利用,它导致恶意 SQL 语句的执行。如果应用程序提示用户输入信息并将用户的输入串联为表示 SQL 语句的字符串,则会出现这种情况。例如,应用程序可能提示输入客户姓名,目的是为了执行类似如下的语句:"Select * From Customers where CustomerName = " & txtCustomerName.V... 阅读全文
posted @ 2005-05-11 18:49 杨承国 阅读(1365) 评论(1) 推荐(0)
浙公网安备 33010602011771号