asp.net – 在MVC中控制SQL注入
发布时间:2020-05-23 21:43:04 所属栏目:asp.Net 来源:互联网
导读:这是我第一次使用MVC开发,我想让它变得安全. 当我使用HtmlEncode时,它将String转换为等效的HTML String. 用户可以输入搜索例如ali’或ali–并且它们存在于我的数据库中.如何从SQL注入控制我的搜索和登录? 还有任何防止脚本注入的教程或最佳实践? LINQ和Enti
|
这是我第一次使用MVC开发,我想让它变得安全. 当我使用HtmlEncode时,它将String转换为等效的HTML String. 用户可以输入搜索例如ali’或ali–并且它们存在于我的数据库中.如何从SQL注入控制我的搜索和登录? 还有任何防止脚本注入的教程或最佳实践? 解决方法LINQ和Entity Framework已经为您检查SQL注入.但无论如何你应该阅读文档: LINQ MSDN Link(SQL注入攻击部分) 实体框架MSDN Link(查询的安全注意事项部分) 希望能帮助到你! (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net – Ninject程序集与引用的程序集不匹配
- 如何将ASP.NET FormView绑定到单个记录?
- asp.net-mvc – ASP.NET MVC Beta 1 – 哪里是Html.RenderP
- 有没有办法为ASP.Net Web应用程序安装程序创建补丁?
- asp.net – 如何停止调用500错误页面创建的500 .net错误
- 收藏的asp.net文件上传类源码
- 在发布asp.net Web API之后,ASP.NET MVC框架的未来是什么?
- asp.net-mvc – 在HTML表单上的ASP.NET MVC中的PUT或DELETE
- ASP.NET MVC – MapRoute与routes.Add(和404s)
- ASP.NET Forms Auth当所有其他应该被拒绝时,允许访问子目录
推荐文章
站长推荐
热点阅读
