ASP.NET防注入

hao2629 2012-04-05 05:32:41
ASP.NET里防注入
网上有说command传参
过滤sql语句
还有就是写存储过程
到底用哪个好?
...全文
202 13 打赏 收藏 转发到动态 举报
写回复
用AI写文章
13 条回复
切换为时间正序
请发表友善的回复…
发表回复
古龙老子 2012-04-06
  • 打赏
  • 举报
回复
人家根本就没通过你的程序,谁要网站探针,给我发信息zhuguibiao@126.com 我发个东西给你们瞧瞧,就明白了
anzhiqiang_touzi 2012-04-06
  • 打赏
  • 举报
回复
参数
全栈极简 2012-04-05
  • 打赏
  • 举报
回复
一般来说都要求参数化,如果业务比较复杂,就可以封装成一个存储过程,请注意,存储过程一定要带参数,这样才可以,否则跟sql语句没区别。
IT-Style 2012-04-05
  • 打赏
  • 举报
回复
参数化
happytonice 2012-04-05
  • 打赏
  • 举报
回复
参数化
zaobanche 2012-04-05
  • 打赏
  • 举报
回复
sql预编译!
hao2629 2012-04-05
  • 打赏
  • 举报
回复
写存储过程就能防注入?

public bool Login(UserInfo info)
{
string sql =string.Format("pro_Login");
SqlParameter[] values = new SqlParameter[] { new SqlParameter("@name", info.Name), new SqlParameter("@pass", info.Pass) };
int result = Convert.ToInt32(DBHlper.getSR(sql, values));
if (result > 0)
{
return true;
}
else
{
return false;
}

}
这样? 然后需要的时候再调用这方法?
hao2629 2012-04-05
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 的回复:]
我一般用参数化,方便
如果操作频繁,那最好定义一个存储过程
[/Quote]
假如是个交易网站 所有的数据操作更删改查的语句写存储过程? 用您所说的传参是否也可行?
tan598121925 2012-04-05
  • 打赏
  • 举报
回复
存储过程
Mirror然 2012-04-05
  • 打赏
  • 举报
回复
[Quote=引用 3 楼 的回复:]

引用 2 楼 的回复:
都好用
你可以参考

SQL 注入
http://msdn.microsoft.com/zh-cn/library/ms161953%28SQL.105%29.aspx

预防SQL 注入攻击的解决方案
http://www.microsoft.com/china/smb/local/security/sql/default.aspx

那就是把每个……
[/Quote]

只要和数据库有关系的操作 都利用传参操作
其次就是数据库安全的问题 都要重视
hao2629 2012-04-05
  • 打赏
  • 举报
回复
[Quote=引用 2 楼 的回复:]
都好用
你可以参考

SQL 注入
http://msdn.microsoft.com/zh-cn/library/ms161953%28SQL.105%29.aspx

预防SQL 注入攻击的解决方案
http://www.microsoft.com/china/smb/local/security/sql/default.aspx
[/Quote]
那就是把每个更删改查的语句以及传参的方法 全部写过下?
孟子E章 2012-04-05
  • 打赏
  • 举报
回复
都好用
你可以参考

SQL 注入
http://msdn.microsoft.com/zh-cn/library/ms161953%28SQL.105%29.aspx

预防SQL 注入攻击的解决方案
http://www.microsoft.com/china/smb/local/security/sql/default.aspx
EnForGrass 2012-04-05
  • 打赏
  • 举报
回复
我一般用参数化,方便
如果操作频繁,那最好定义一个存储过程

62,267

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧