vb學生管理系統防止SQL注入兩種方法

根據我我的的理解SQL注入是一種利用程序員編程邏輯的漏洞來不利用用戶名或密碼來進行非法進入系統的行爲。程序員      優化以前學生登陸的時候若是在用戶名文本框裏輸入「 ' or 1=1 -」就能夠直接登陸系統。基本原理很簡單:就是利用SQL語句的or只要成立一個語句就正確,-能夠把後面的語句註釋掉,因此就能夠輕易入侵了。編程      咱們要作的就是避免這種狀況的發生,主要是避免「 ' 「符號的
相關文章
相關標籤/搜索