ASP.NET 之 防SQL注入篇
摘要:
1. 什么是SQL注入 所谓SQL注入,就是通过把SQL命令插入到表单窗体递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行一些恶意的SQL命令。通过递交参数构造巧妙的SQL语句,从而成功获取想要的数据。 2. SQL注入的种类 从具体而言,SQL注入可分为五大类,分别是:数字型注入、字符型注入、搜索型注入(like)、in型的注入、句语连接型注入。 从应用来说,要特别注意I... 阅读全文
posted @ 2009-02-11 14:56 八度空间 阅读(14737) 评论(0) 推荐(0)
浙公网安备 33010602011771号