注如攻击的疑惑

tw1984 2004-03-09 02:16:36
按道理说,不用参数方式,直接拼接SQL,如果要防止注入攻击的话
" ' -- +--#"\/NULL?=&
这些都是应该要过滤的,但近日看了看动网论坛7.0的数据库,发现这些字符并没有过滤,不但能正常显示,关键是在数据库里也是这些字符,没有替换成别的,这是怎么做到的呢?

asp的代码我实在看不明白……
...全文
74 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
tw1984 2004-03-14
  • 打赏
  • 举报
回复
up

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧