会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
守夜人1
博客园
首页
新随笔
联系
订阅
管理
2017年1月3日
SqlParameter的用法
摘要: SqlParameter的用法 关于Sql注入的基本概念,相信不需多说,大家都清楚,经典的注入语句是' or 1=1--单引号而截断字符串,“or 1=1”的永真式的出现使得表的一些信息被暴露出来,如果sql语句是select * from 的话,可能你整个表的信息都会被读取到,更严重的是,如果恶意
阅读全文
posted @ 2017-01-03 16:36 守夜人1
阅读(5352)
评论(0)
推荐(0)
公告