紧急求助啊 关于asp.net全局防注入问题

wen123to 2008-10-27 09:59:10
我在我的程序里加入了一个全局防注入的类 这样基本上就屏蔽了所有的关键字了 但是有个问题,我这个系统录入文章也被看成非法字符了 怎么办啊 求助 求助 现在已经无法录入了
...全文
100 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
simonezhlx 2008-10-28
  • 打赏
  • 举报
回复
as sp1234,不能认为用户输入一条SQL语句,就认为他心怀叵测
  • 打赏
  • 举报
回复
晕倒!

正常录入被作为“注入”,那种广为流传的东西真是可恶啊。

http://topic.csdn.net/u/20080804/10/08B82836-2323-491B-B7FC-7A63E0F246E4.html
xxf_xu 2008-10-27
  • 打赏
  • 举报
回复
试试传参SQL语句吧,可以减少防注入的烦恼。
wen123to 2008-10-27
  • 打赏
  • 举报
回复
。。。。。。。大家说的我也明白 我现在只想知道如果不用存储过程的话 我该怎么办?
无爱大叔 2008-10-27
  • 打赏
  • 举报
回复
用sqlparameter不会有问题
seaer06 2008-10-27
  • 打赏
  • 举报
回复
使用sql procedure
wen123to 2008-10-27
  • 打赏
  • 举报
回复
去除了全局里的设定 就好了 但是也就成为一个裸奔的网站了。。。
  • 打赏
  • 举报
回复
仔细检查程序是不是那行写错了呢?
不妨把你的那个类发过来让我看看!
wen123to 2008-10-27
  • 打赏
  • 举报
回复
我在想要是能在全局里 针对特殊页面定义一个例外 就好了
zhzhzhhh 2008-10-27
  • 打赏
  • 举报
回复
关注一下,有时候越想省事麻烦就越多-0-
wen123to 2008-10-27
  • 打赏
  • 举报
回复
我倒是也想啊 可是这个系统本来就是别人做完的东西 里面的代码那叫一个乱 唉 改的话估计除了界面 都得改了 所以想看看还有没有补救的办法啊
fei997yang 2008-10-27
  • 打赏
  • 举报
回复
不拼sql串,用参数,不就解决问题了
wen123to 2008-10-27
  • 打赏
  • 举报
回复
我用得和这个差不多 但是问题还是 如果我录入的内容里有“select”的话 它就会认为我的录入是非法的
hbjmdx008 2008-10-27
  • 打赏
  • 举报
回复
不知道这个是不是能帮你.
http://blog.csdn.net/kong521/archive/2008/09/09/2905815.aspx

google 来的.
呵呵.

62,041

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧