(初学)怎么让asp.net也防止,sql注入攻击呢?

解决方案 »

  1.   

    用SqlParameter。
      

  2.   

    替换特殊关键字,不管是asp.net asp jsp php等 基本都通用.
      

  3.   

    1. PARAMETER
    2. 关键字替换
    3. 存储过程
      

  4.   

    传参的时候用sqlCommand.Parameters.Add("@aaa", SqlDbType.VarChar).Value = strAaa;只要别把 text1.text 合进sql就没问题
      

  5.   

    .NET内用sqlCommand.Parameters和存储过程防注入攻击的最多,关键字替换在ASP里面用最多