社区
疑难问题
帖子详情
使用存储过程参数的方式可以防止SQL注入吗?
wangdingbang
2011-07-18 04:25:58
使用存储过程参数的方式可以防止SQL注入吗?还是在程序中处理比较安全,有没有谁知道,请赐教呀!
...全文
325
8
打赏
收藏
使用存储过程参数的方式可以防止SQL注入吗?
使用存储过程参数的方式可以防止SQL注入吗?还是在程序中处理比较安全,有没有谁知道,请赐教呀!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
qifachen
2011-07-19
打赏
举报
回复
还要考虑这方面,你们研究还真有深度
gogodiy
2011-07-19
打赏
举报
回复
真是厉害
wangdingbang
2011-07-18
打赏
举报
回复
[Quote=引用 5 楼 fredrickhu 的回复:]
http://topic.csdn.net/u/20081205/09/3dd06076-bcbe-45d4-998c-8999fdbe6fae.html?84220
[/Quote]
嗯 这个资料比较全面
--小F--
2011-07-18
打赏
举报
回复
http://topic.csdn.net/u/20081205/09/3dd06076-bcbe-45d4-998c-8999fdbe6fae.html?84220
叶子
2011-07-18
打赏
举报
回复
建议看一下 水哥的SQL SERVER 注入专题
http://blog.csdn.net/wufeng4552/article/category/665527
cd731107
2011-07-18
打赏
举报
回复
还是程序中处理
guotongyu1
2011-07-18
打赏
举报
回复
个人一般都在程序过程中处理
AcHerat
2011-07-18
打赏
举报
回复
使用存储过程、视图等都是为了增强安全性和保密性,防注入貌似存储过程不能杜绝。
防止
sql注入
的
参数
化查询
本文探讨了如何通过
参数
化查询来有效
防止
SQL注入
攻击,介绍了多种实现
方式
,包括
使用
存储过程
、DataView、OleDbDataAdapter及LINQ,并对比了它们在
防止
SQL注入
方面的效果。
Oracle
存储过程
字符串拼接
SQL注入
的问题
本文介绍了一种
使用
存储过程
和动态SQL拼接时
防止
SQL注入
的方法。通过改变
参数
处理
方式
,利用PL/SQL的execute immediate结合using特性,有效地避免了
SQL注入
风险。
参数
化查询为什么能够
防止
SQL注入
本文深入探讨了
SQL注入
的原理及如何利用
参数
化查询和
存储过程
防止
SQL注入
风险,通过实例对比了不同
方式
下SQL执行计划的差异。
java
参数
化sql_
参数
化SQL
本文介绍了两种
防止
SQL注入
的方法:
使用
存储过程
和
参数
化SQL语句。详细展示了不同数据库环境下
参数
化SQL语句的编写
方式
及其优势。
mysql sql语句
参数
化_
参数
化SQL语句
本文介绍两种
防止
SQL注入
的方法:
使用
存储过程
和
参数
化SQL语句。详细展示了不同数据库中
参数
化SQL语句的实现
方式
及其优势。
疑难问题
22,296
社区成员
121,726
社区内容
发帖
与我相关
我的任务
疑难问题
MS-SQL Server 疑难问题
复制链接
扫一扫
分享
社区描述
MS-SQL Server 疑难问题
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章