摘要:
1:数据库表字段check约束(最本)2:数据库对应权限最低3:代码sql参数传4:文本框验证(js/服务器控件非法过滤)5:存储分页 参数非法过滤6:页面传参非法过滤7:Global.asax非法过滤8:使用LINQ解除SQL注入安全问题? http://kb.cnblogs.com/page/42667/?page=29:限制错误信息的输出(因错误显示数据库信息)最好弄个customError... 阅读全文
posted @ 2009-12-12 09:42
2026cn
阅读(173)
评论(0)
推荐(0)
浙公网安备 33010602011771号