是否可以在调用DataTable.Select时使用sql注入代码?我如何才能限制这种漏洞,或者完全摆脱它呢?
发布于 2010-07-03 07:39:57
尽管我不知道DataTable.Select语句,但我会说:
如果存在SQL注入的可能性,则始终取决于传递给DataTable.Select的内容中是否包含用户生成的输入。
如果有,你必须确保正确地转义它,或者在整数值的情况下,也可以确保它们是整型的,并且不包含文本。
https://stackoverflow.com/questions/3142602
复制相似问题