Sql Server存儲過程防注入攻擊

所謂Sql注入,就是利用動態構建Sql語句的操做,在輸入參中增長額外sql信息從而在執行該操做時順帶進行 額外的地數據庫操做的攻擊方式。 使用存儲過程能夠很大程度上避免Sql注入攻擊,可是並不能避免Sql注入功能。只要存在Sql語句動態生成, 而傳入參包括字符串,就能夠產生Sql注入。 目前在存儲過程當中須要進行Sql語句動態生成的基本是由於條件語句的動態造成,好比組合查詢,條件更新, 條件刪除。
相關文章
相關標籤/搜索