摘要:
本文来自:caodonglin一、SQL参数化为什么能防注入?因为执行计划被重用了,所以可以防SQL注入。下面有两段SQL 正常SQL:1selectCOUNT(1)fromCruiseSysUserwhereCSUPwd='aa'andCSUUserName='bb' 被注入后的SQL:1sele... 阅读全文
posted @ 2015-04-03 17:32
技术广场
阅读(785)
评论(0)
推荐(0)

浙公网安备 33010602011771号