首页 > 数据库技术 > 详细

SQL防注入攻击和SqlHelper类的完善

时间:2020-03-13 10:34:02      阅读:192      评论:0      收藏:0      [点我收藏+]

-----------------------------------SQL防注入攻击

 此处的方法全带有参数集合的原因是SQL防注入攻击(注入攻击是用户登录的时候 用户名:随机文字+ ‘ or 1=1 --’ 就可以直接强登,添加SqlParameter以后可以避免该类问题)

此处通过C#监视可以看到该文本框里面的数据整体都被当作一个字符串

技术分享图片

技术分享图片

 

 

此处通过SQL事务监视查看

技术分享图片

 

 

技术分享图片

 

 ---数据库连接语写在App.Config配置文件中

技术分享图片

技术分享图片

 

 技术分享图片

 

SQL防注入攻击和SqlHelper类的完善

原文:https://www.cnblogs.com/Kai-YoungMaster/p/12484018.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!