处理SQL注入问题(含创建执行ExecuteNonQuery())
摘要:
再oracle中如果程序挂在到外网上去,c#在数据交互中会出现sql拼接字符串的问题,会导致注入问题。 解决注入是思路有很多种,下面主要来说明一种常用的,方法的用法; string ztnr =Request.form['ztnr']; string str =("select * from oa_ 阅读全文
posted @ 2017-09-29 10:00 小木鱼buffer 阅读(182) 评论(0) 推荐(0)
浙公网安备 33010602011771号