关于数据库的安全的问题

wang2034 2006-04-11 03:50:48
问一个关于安全的问题,对于网站的开发,我用分层的思想来开发,除了界面层外,其他层,都封装在DLL里面拉,如果我直接用SQL语句对数据库操作的话,这还会存在对SQL的不安全吗?
...全文
106 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
axinghe 2006-04-12
  • 打赏
  • 举报
回复
劝你SQL语句全部写成存储过程,而且不要用"+"号来连接,SQLCommand用Parameters现加参数,这样就安全多了,而且不会有注入式攻击。如果有涉及到用户密码的地方,做一个表关层为佳,以免存在安全隐患。
wang2034 2006-04-12
  • 打赏
  • 举报
回复
就是2楼朋友说的SQL注入,还会有那种不安全的隐患吗》?
watermoonms 2006-04-11
  • 打赏
  • 举报
回复
一般使用的数据库操作都封装起来啦,客户端是不可能用数据语言来操作的阿!
不知道楼主担心的是什么??
fellowcheng 2006-04-11
  • 打赏
  • 举报
回复
楼主所谓的不安全是SQL注入吗?

111,125

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • Creator Browser
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧