当前位置:  开发笔记 > 前端 > 正文

带有参数化查询的经典ASP页面上的SQL注入:文本字段

如何解决《带有参数化查询的经典ASP页面上的SQL注入:文本字段》经验,为你挑选了1个好方法。
如何解决《带有参数化查询的经典ASP页面上的SQL注入:文本字段》经验,为你挑选了1个好方法。

我已经在我的经典ASP应用程序中参数化了我的查询,但我不确定是否需要清理或清理自由文本字段,或者参数化是否足以防止注入.



1> Rubens Faria..:

如果使用参数化查询,则可以安全地防止SQL注入攻击.

但不适用于XSS攻击 ; 一些用户可以将HTML内容(想想

臭小子
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有