读书人

实用SqlParameter类执行SQL是不是就无

发布时间: 2012-06-10 14:03:15 作者: rapoo

实用SqlParameter类执行SQL是不是就无法执行注入攻击了?
如题

[解决办法]

探讨
帮忙顶 好像SqlParameter对对于防止sql注入没什么作用

必须要写一个 方法判断

[解决办法]
参数化查询就是为了防止SQL注入的!
[解决办法]
参数化只是为了防止SQL拼接带来的SQL注入。并不能防止其他注入

读书人网 >asp.net

热点推荐