亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關于SQL注入

關于SQL注入

泛舟湖上清波郎朗 2018-11-01 05:02:14
我在所有用戶輸入的地方,以及通過GET全傳值的地方,我在服務器端將如下關鍵字進行替換,我想請問這樣做之后,SQL注入是不是100%解決了?或者說是我還需要改進哪些地方?public static string ReplaceDB(string s)    {        s = s.ToLower();        s = s.Replace("-", "—"); //sql注釋符        s = s.Replace("'", "′");//SQL單引號        s = s.Replace("<", "&lt;");        s = s.Replace(">", "&gt;");      //下面是SQL關鍵字        s = s.Replace("drop", "drop");        s = s.Replace("delete", "delete");        s = s.Replace("update", "update");        s = s.Replace("select", "select");        s = s.Replace("alter", "alter");        return s;    }
查看完整描述

2 回答

?
牛魔王的故事

TA貢獻1830條經驗 獲得超3個贊

最好是用參數化的方式

查看完整回答
反對 回復 2018-11-01
?
胡子哥哥

TA貢獻1825條經驗 獲得超6個贊

支持,對于SQL注入問題,最后是用存儲過程替換SQL語句!

查看完整回答
反對 回復 2018-11-01
  • 2 回答
  • 0 關注
  • 527 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號