微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

使用Javascript或C#防止SQL注入的最佳方法?

我目前正在编写一个应用程序,它在前端使用ajax,在后端使用ASP.NET(C#).

应用程序的一小部分对后端代码执行AJAX调用(从sql数据库获取条目)

如何防止sql注入JScript?

我知道用javascript验证通常是不安全的,因为javascript可以关闭,但因为这是一个AJAX调用,所以如果用户关闭了javascript,AJAX将永远不会运行.

什么是验证或转发输入的最佳方法

PHP中的Add_Slashes()?

谢谢

丹尼尔

解决方法

使用参数化查询,永远不构建sql代码字符串.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐