防范SQL Server注入攻击

SQL 注入式攻击是指利用设计上的漏洞攻击系统,如果动态生成SQL 语句时没有对用户输入的数据进行过滤,便会使SQL 注入攻击得逞. 例如: 用下面的SQL 语句判断用户名和密码: txtSQL = "select * from user_Info where user_ID = '" &txtusername.text & "'and 密码='"+txtpassword.text &"'",cn
相关文章
相关标签/搜索