防範SQL Server注入攻擊

SQL 注入式攻擊是指利用設計上的漏洞攻擊系統,如果動態生成SQL 語句時沒有對用戶輸入的數據進行過濾,便會使SQL 注入攻擊得逞. 例如: 用下面的SQL 語句判斷用戶名和密碼: txtSQL = "select * from user_Info where user_ID = '" &txtusername.text & "'and 密碼='"+txtpassword.text &"'",cn
相關文章
相關標籤/搜索