最近在该一个公司以前的网站,被人SQL注入黑进去了,以前没接触过这方面的知识,请教一下博友,如何防止SQL注入,求详解
使用SqlParameter给参数赋值
1楼正解,SQL语句参数化或是使用ORM也可以
搜索所有使用sqlcmd的点,将所有的sql操作都改成参数化
使用这个
http://www.cnblogs.com/humble/p/3644516.html
SQL注入攻防入门详解(197)
通过用户名查找出密码,然后对比密码是否一样就不会注入登录了
参数化 或者存储过程