会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
打赏
刘奇云
博客园
首页
新随笔
联系
订阅
管理
2017年6月20日
sql注入
摘要: sql参数必须参数化,否则,有心者可以通过参数对数据库可以做一些非常可怕的事情; 例如: 后台sql如果是拼接的,比如:select * from table where g_id=Context.Request["g_id"]; 请求url:http://localhost:64065/Handl
阅读全文
posted @ 2017-06-20 18:10 刘奇云
阅读(200)
评论(0)
推荐(0)
公告