Anti SQL Inject

1.Web 應用程序執行時如果發生異常,通過配置嚴禁將任何技術信息暴露:  Web.Config:   < customErrors  mode ="RemoteOnly"   /> 2.在客戶端應用程序  2.1 程序代碼中一定要拼接 "參數化 SQL" ,並採取安全的"命令參數式" ADO.Net API   ,連接數據庫並提交該查詢,另外今後儘量減少應用程序拼接 SQL,而多使用存儲過程。
相關文章
相關標籤/搜索