silver

前途迷茫。。。

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::

2009年7月29日

摘要: 一想到数据库,我就联想起SQL注入攻击,如果ADO.NET处理得不好,数据库就很危险,当然我们可以通过数据库设置来保证安全(保持在拥有最低特权的帐户下运行等等),但这并不意味就可以放任ADO.NET。 任何来自前台的数据都有可能是不安全的,ADO.NET作为前台与数据库的桥梁,必须保证数据的安全,实际上每一层都必须保证数据的安全。比如要保证用户输入的是中文,前台用C#正则表达式就可以,但数据库也必... 阅读全文
posted @ 2009-07-29 23:17 silverVan 阅读(319) 评论(0) 推荐(0)