SQL注入最有效的防御方式是什么?

 我来答
大濡夙婉丽
2019-01-10 · TA获得超过3806个赞
知道小有建树答主
回答量:3095
采纳率:25%
帮助的人:211万
展开全部
注入方式:ql注入,就是通过把sql命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的sql命令。防御:如果是.net的后台
比如sql语句是
id='"+
textbox.text
+"'
就会被注入,
如果id=@idcommand.parameters.addwithvalue("@id",textbox.text)
这样就可以。用replace把单引等特殊字符替换也行
秒懂百科
2020-12-24 · TA获得超过5.9万个赞
知道大有可为答主
回答量:25.3万
采纳率:88%
帮助的人:1.2亿
展开全部

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
szm341
2013-02-24 · TA获得超过6726个赞
知道大有可为答主
回答量:5005
采纳率:100%
帮助的人:5150万
展开全部
参数化查询
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
公学名hj
2013-03-10 · TA获得超过4098个赞
知道大有可为答主
回答量:1万
采纳率:0%
帮助的人:3366万
展开全部
参数化查询
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
7彩轮回
2013-03-08 · TA获得超过4217个赞
知道大有可为答主
回答量:1.4万
采纳率:0%
帮助的人:4615万
展开全部
参数化查询
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 3条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式