摘要:
在黑窗口里面输入内容时利用拼接语句可以对数据进行攻击 如:输入班级值 --:代表后边内容都被注释掉了 防止SQL注入攻击方法: 再给命令发送SQL语句的时候分两次发送,把SQL语句拆成两块,用户输入的是一块;本身写好的是一块,第一次把CommandText里写的sql语句发过去;第二次把变量值发过去 阅读全文
posted @ 2016-11-29 11:38
丶白
阅读(303)
评论(0)
推荐(0)
摘要:
using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.Threading.Tasks; using System.Data.SqlClient; namespace boss { class Program { stat... 阅读全文
posted @ 2016-11-29 00:38
丶白
阅读(354)
评论(0)
推荐(0)
浙公网安备 33010602011771号