当前位置:
代码迷
>>
ASP
>> 整站凡是参涉及数传递的地方都用了存储过程处理.该如何解决
详细解决方案
整站凡是参涉及数传递的地方都用了存储过程处理.该如何解决
热度:
89
发布时间:
2012-03-06 20:47:55.0
整站凡是参涉及数传递的地方都用了存储过程处理....
整站凡是参涉及数传递的地方都用了存储过程处理,过滤了 " ' ",这样是否还会存在注入的可能?快疯了,到底怎么才能安全呢?高手帮帮忙啊
------解决方案--------------------
整站凡是参涉及数传递的地方都用了存储过程处理,过滤了 " ' "
------------------------------
用存储过程,那你还过滤 '干什么?难道你的值拿进存储过程里又是拼合语句?
查看全文
相关解决方案