ASP.NET 之 防SQL注入篇
摘要:
1. 什么是SQL注入 所謂SQL注入,就是通過把SQL命令插入到表單窗體遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行一些惡意的SQL命令。通過遞交參數構造巧妙的SQL語句,從而成功獲取想要的數據。 2. SQL注入的種類 從具體而言,SQL注入可分為五大類,分別是:數字型注入、字符型注入、搜索型注入(like)、in型的注入、句語連接型注入。 從應用來說,要特別注意I... 閱讀全文
posted @ 2009-02-11 14:56 八度空間 閱讀(14741) 評論(0) 推薦(0)
浙公網安備 33010602011771號