1

SQLインジェクションを防ぐための手法を使用しており、SQL予約キーワードのリストがあり、クエリ文字列にこの予約キーワードが含まれているかどうかを確認しています。含まれている場合は、リクエストをブロックしています。

私のクエリ文字列は常に暗号化されており、生成された暗号化文字列にはsql reservedキーワードが含まれていることがあります。そのため、このような要求はすべてブロックされます。

このシナリオにどのように対処すればよいですか。

4

1 に答える 1

0

あなたは決してそれをしたくありません...データを設定するためにParamsを使用するだけで、キーワードとSQ​​Lインジェクションプロセス全体が自動的にチェックされます.paramsを使用する方が良いと信じてください.

于 2012-08-16T09:14:16.793 に答える