SQL防注入攻击和SqlHelper类的完善

走远了吗. 提交于 2020-03-13 03:00:43

-----------------------------------SQL防注入攻击

 此处的方法全带有参数集合的原因是SQL防注入攻击(注入攻击是用户登录的时候 用户名:随机文字+ ‘ or 1=1 --’ 就可以直接强登,添加SqlParameter以后可以避免该类问题)

此处通过C#监视可以看到该文本框里面的数据整体都被当作一个字符串

 

 

此处通过SQL事务监视查看

 

 

 

 ---数据库连接语写在App.Config配置文件中

 

 

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!