高手指点一下 页面之间参数参数 地址栏传递参数 如何防止sql注入

lary_li 2011-11-15 09:33:44
如题
...全文
399 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
路人乙e 2011-11-15
  • 打赏
  • 举报
回复
如果使用SQL参数,则不需要手动处理
路人乙e 2011-11-15
  • 打赏
  • 举报
回复
如果是int参数,执行:int.parse(par)
如果是string参数,执行:par.replace("'","''")
beyond_me21 2011-11-15
  • 打赏
  • 举报
回复
参数化sql语句,限定参数的类型
永动bug制造机 2011-11-15
  • 打赏
  • 举报
回复
过滤 关键字。
liukaizxc 2011-11-15
  • 打赏
  • 举报
回复
Im_Sorry 2011-11-15
  • 打赏
  • 举报
回复
然后在三层当中,在过滤参数,获取的是加密,通过过滤加密字符串和对比,来进行区分 参数是否被人修改过,如果修改过,就进行提示!!!! 这样就可以有效的防止! 祝您好运!
Im_Sorry 2011-11-15
  • 打赏
  • 举报
回复
我模仿CSDN的参数传值,自己研究出来的


例如:www.baidu.com/a.aspx?774561 我的是这样子传递参数的, 这个距离的是明码,还可以加密一下参数

例如:www.baidu.com/a.aspx?6C85095E1CC2F868 这样就是加密过的!!!


例子纯属自己研究出来的,仅供参考!!!!
ZhuZhuYuXiang 2011-11-15
  • 打赏
  • 举报
回复
url编码下就行了
lary_li 2011-11-15
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 liukaizxc 的回复:]
url 参数加密 sql 参数化 不用字符串拼接要传递的参数
[/Quote]
具体的怎么做
例如我传个ID=1过去如何防止
阿非 2011-11-15
  • 打赏
  • 举报
回复
你在访问层 做好防SQL注入工作就可以了.
打酱油的 2011-11-15
  • 打赏
  • 举报
回复
推荐地址栏不要传重要的参数.

重要点的参数通过隐藏input+表单提交.

liukaizxc 2011-11-15
  • 打赏
  • 举报
回复
url 参数加密 sql 参数化 不用字符串拼接要传递的参数
lary_li 2011-11-15
  • 打赏
  • 举报
回复
假如我从页面传递个id查询的时候用参数化就可以么,
弦弦 2011-11-15
  • 打赏
  • 举报
回复
http://www.baidu.com/s?wd=asp.net+url%C8%E7%BA%CE%B7%C0%D6%B9sql%D7%A2%C8%EB&rsv_bp=0&rsv_spt=3&inputT=6392
zhuawang 2011-11-15
  • 打赏
  • 举报
回复
使用参数化或者存储过程
kkbac 2011-11-15
  • 打赏
  • 举报
回复
sql语句用参数.
ONE-PIECE 2011-11-15
  • 打赏
  • 举报
回复

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧