摘要:
from : http://www.siteweavercms.cn/Item/113.aspx 由于存储过程中存在用于字符串连接的 + 号连接SQL语句,这就造成SQL注入的可能性. 下面一个例子: PR_UserManage_Users_BatchMove CREATE PROCEDURE [dbo].[PR_UserManage_Users_BatchMove] ( @UserType i... 阅读全文
posted @ 2008-08-01 18:13
jannock
阅读(1392)
评论(2)
推荐(0)
浙公网安备 33010602011771号