Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 24188|Atsakyti: 1

[Šaltinis] C# parametrizuoti parametrai naudoja sp_executesql sql sakiniams vykdyti

[Kopijuoti nuorodą]
Paskelbta 2016-09-18 15:44:20 | | | |
Žinome, kad kai užklausiame duomenų bazę, dažnai turime pateikti tam tikras sąlygas, kad galėtume užklausti duomenų bazę.

Visi šie sąlyginiai šaltiniai gaunami iš kliento vartotojo užklausų, o jei klientas turi kenkėjišką eilutę,

Užklausa į mūsų serverį ir suformuoti sujungtą sql pareiškimą.

Taigi gali būti suformuota SQL injekcija

Parametrai gali veiksmingai užkirsti kelią sql injekcijai, kaip mes žinome, kaip parametrai tai padaryti? Kaip tai realizuojama?


Štai C# kodas:




Pažvelkime į internete rastą kodo dalį, koks kodas generuojamas duomenų bazėje:




https://msdn.microsoft.com/zh-cn/library/ms188001.aspx

Aukščiau pateikta nuoroda yra oficialus "Microsoft" įvadas į sp_executesql.





Ankstesnis:Kaip nustatyti "HttpOnly" slapukams? Kam naudojamas tik "Http"?
Kitą:HTML5 mokymasis FileReader sąsaja
Paskelbta 2022-01-07 15:04:55 |
ddddddddddd
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com