日期:2014-05-17  浏览次数:20525 次

实用SqlParameter类执行SQL是不是就无法执行注入攻击了?
如题

------解决方案--------------------
探讨
帮忙顶 好像SqlParameter对对于防止sql注入没什么作用

必须要写一个 方法判断

------解决方案--------------------
参数化查询就是为了防止SQL注入的!
------解决方案--------------------
参数化只是为了防止SQL拼接带来的SQL注入。并不能防止其他注入