首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 网站开发 > asp.net >

实用SqlParameter类执行SQL是不是就无法执行注入攻击了?解决方案

2012-06-10 
实用SqlParameter类执行SQL是不是就无法执行注入攻击了?如题[解决办法]探讨帮忙顶好像SqlParameter对对于

实用SqlParameter类执行SQL是不是就无法执行注入攻击了?
如题

[解决办法]

探讨
帮忙顶 好像SqlParameter对对于防止sql注入没什么作用

必须要写一个 方法判断

[解决办法]
参数化查询就是为了防止SQL注入的!
[解决办法]
参数化只是为了防止SQL拼接带来的SQL注入。并不能防止其他注入

热点排行