关于防止Sql注入

挨踢直男 2010-09-13 11:53:28
以前我把防sql注入的代码写在 一个打开数据库的类中 这个类可以实例化

现在我去掉了那个类 改用了 DbHelpSql 这个抽相类 里面都是静态方法

现在我应该把防sql的代码放在哪里比较好 并且能一次性解决的

请救各位大侠 一般是什么样的做法?
...全文
191 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
挨踢直男 2010-09-14
  • 打赏
  • 举报
回复
但是如果传递参数不正确 会报错啊
lkf181 2010-09-14
  • 打赏
  • 举报
回复
对用 sqlparameter参数,甚至用存储过程,根本就不要担心注入
gikichu 2010-09-14
  • 打赏
  • 举报
回复
同意2L
福来哥 2010-09-14
  • 打赏
  • 举报
回复
我用的都是sqlparameter,基本不用考虑注入问题。
K_mvp 2010-09-14
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 aspwebchh 的回复:]
但是如果传递参数不正确 会报错啊
[/Quote]

异常处理机制散
yanlingoffice 2010-09-14
  • 打赏
  • 举报
回复
用 sqlparameter参数,甚至用存储过程,即可。
而且C#本身支持的东西,为什么还要那么费时去搞其他的方式,难道效率更高?
再者如果你用的过滤字符的方式的话,有的时候用户需要特殊字符,就不好搞了。
sardineany 2010-09-14
  • 打赏
  • 举报
回复
存储过程吧
ttl5688 2010-09-14
  • 打赏
  • 举报
回复
个人建议,在存储过程中适当改进防注入吧,过滤非法字符并不全面,只能防护部分注入!
My0723BuleBelief 2010-09-14
  • 打赏
  • 举报
回复
传参使用sqlparameter,因为sqlparameter 会把参数中的特殊的字符过滤,所以不用考虑注入问题
even0220 2010-09-14
  • 打赏
  • 举报
回复
sqlparameter
cjfriends 2010-09-14
  • 打赏
  • 举报
回复
以前在asp中用过,但在.net中一直用参数 或者 存储过程
qq251833440 2010-09-14
  • 打赏
  • 举报
回复
没人说用防止sql注入怎么写。
myhope88 2010-09-14
  • 打赏
  • 举报
回复
用参数吧
HolyPlace 2010-09-14
  • 打赏
  • 举报
回复
使用存储过程,传递参数。
不要是用拼接sql
q107770540 2010-09-14
  • 打赏
  • 举报
回复
使用linq
不必考虑sql注入问题
福来哥 2010-09-14
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 aspwebchh 的回复:]
但是如果传递参数不正确 会报错啊
[/Quote]
我觉得这不是问题的问题。try... catch...

62,272

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧