在连接数库时总要考虑很多安全性问题,请大家说一些都有那些?

解决方案 »

  1.   

    连接数据库字符串的安全性,建议加密。还有一些数据的安全,比如涉及到Money的,肯定存储的字符串也是要加密滴,取值时要做比对,防止别人恶心修改数据。尽量对数据库的操作写日志。
      

  2.   


    把要使用的参数处理一下单引号,再放到SQL里面   
      例如 string stra=aa.replace("'","''")  用参数化SQL可以不用处理单引号
      

  3.   

    连接字符串加密
    防sql注入