小编Ans*_*wal的帖子

为了防止SQL注入的威胁我阻止了字符串" - "和";" 但我仍然不确定它是否安全..?

我的应用程序中有一个文本框,用户将在其中输入where子句来搜索引导.此条件将与ANDSQL Server 2008的存储过程中的逻辑运算符连接到我的原始搜索查询.

是否可以在该条件下编写DELETEDROP子查询?

sql sql-server-2008

2
推荐指数
1
解决办法
77
查看次数

标签 统计

sql ×1

sql-server-2008 ×1