我之前写了一个WEB程序
当时没有考虑到SQL注入
现在想补,应该有办法吧,写一个文件包含进去就可以吧,
哪位帮我写一个通用的
谢谢了

解决方案 »

  1.   

    http://support.microsoft.com/kb/308049/ZH-CN/
      

  2.   

    同意楼上的,使用带参数的sql语句和存储过程。
      

  3.   

    支持gOODiDEA(无语)
    ------------------------------------------------
    申活通(www.livesh.com)上海第一家白领生活门户网站。
      

  4.   

    sql + 存储过程 + 过滤字符--------------------------------------------------------
    www.zuoyou.net 最便宜的.net空间  (推荐)
      

  5.   

    同意楼上的,如果简单改使用SqlParameter就可以了。