c#.net 高手进下 一个简单的防止注入式攻击的代码!我不太懂 大家帮忙啊

2025-01-04 13:14:06
推荐回答(3个)
回答1:

每次请求的时候触发,这个方法只对get请求有效,其它求其如post、session、类包装等都无效。

注入的根本原因是sql串没有被正确解析,从这里入手可以只使用参数化sql查询或用ORM

回答2:

这也太麻烦了 所有关建字全去掉了
我认为只去掉 ' -- ; 就可以了

回答3:

防什么注入啊,你用参数还至于那么麻烦吗?少拼接SQL字符串,别自己给自己找麻烦。