gpt4 book ai didi

c# - 防止通过url进行sql注入(inject)

转载 作者:行者123 更新时间:2023-12-01 17:17:10 29 4
gpt4 key购买 nike

根据特殊字符验证 URL 是否可以防止 SQL 注入(inject)?像这样的东西:

validateRequest(req.getUri());

其中我验证特殊字符。

最佳答案

只要您使用parametrized queries针对数据库,您将免于 SQL 注入(inject)。因此,您应该通过命令参数将数据发送到数据库服务器,而不是验证 URL 中的字符。

关于c# - 防止通过url进行sql注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21171862/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com