单位有个很老的ASP项目,经常被注入,截图如下(整个表全部都这样)
请教下有什么办法可以防止?在.NET 开发下应该如何避免这种注入?
你的问题属于“sql注入中客户端脚本攻击”,我在博文 SQL注入攻防入门详解 中说到这个情况和解决方案
查查.net的api,应该有专门的字符串过滤工具,把<>这种字符串及里面的东西过滤掉。我是学java的,我知道java里有。
对提交的内容进行HtmlEncode