以登录为例,一个输密码的TextBox。假设所有用户的密码均由数字组成,在不考虑其他攻击方式的情况下,
正则表达式: "^[0-9]+$"能否有效防范SQL攻击?(PS:验证的SQL语句采用的是典型的字符串拼接法)
小弟分不多,谨以本贴所有分数献给第一个攻破者