我可以通过使用参数来避免所有SQL注入攻击吗?
发布时间:2020-05-24 18:02:48 所属栏目:MsSql 来源:互联网
导读:我可以通过使用参数来避免所有SQL注入攻击吗? 在这种情况下,不要担心SQL注入中的任何内容? 或者是否有某些类型的攻击需要程序员更多的关注? 不,您无法通过使用参数来避免所有SQL注入攻击.动态SQL是真正的问题,这可能发生在存储过程以及应用程序代码中. 例
|
我可以通过使用参数来避免所有SQL注入攻击吗?
解决方法不,您无法通过使用参数来避免所有SQL注入攻击.动态SQL是真正的问题,这可能发生在存储过程以及应用程序代码中.例如,这容易发生SQL注入攻击:您的参数化查询将用户名传递给存储过程,并且在存储过程中,该参数被连接到SQL命令然后执行. 有关多种SQL注入攻击的示例,请参阅此SQL Injection Cheat Sheet.您将看到简单地转义单引号只是表面上看,并且有很多方法可以解决这个问题. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 访问最新记录时SQL性能变慢
- sql-server – 如何将SQL Server 2005更改为区分大小写?
- sql-server – 在不返回任何行的查询中包含ORDER BY会严重影
- sql – 带变量的简单“SELECT”但没有“INTO”
- SQL Server 目前用到的两个分页存储过程
- sql-server – 带有GUID或……的SQL Server中的数据本地化?
- sql-server – SQL:如何在特定列中仅选择具有唯一值的行?
- MySQL数据库如何开启远程连接(多备份)
- 数据库设计 – 在数据库中存储多个标志的最佳方式
- sql-server – SQL Server中的默认锁粒度是什么?
