码迷,mamicode.com
首页 > 数据库 > 详细

解决Sql注入,防止恶意数据

时间:2018-04-03 19:22:04      阅读:211      评论:0      收藏:0      [点我收藏+]

标签:inf   alt   query   password   xxx   ram   str   user   操作   

如果在数据中是这样的,也就是在数据中注入了一条;+Sql语句, 那么这条语句依然会被执行,这样有可能会被恶意操作数据库,如下:

string username = "xxxxx";
string password = "eel‘;"+"insert into user set username=‘lee3‘,password=‘eel3‘;";
MySqlCommand cmd = new MySqlCommand("insert into user set username=‘" + username + "‘" + ",password=‘" + password,conn);

cmd.ExecuteNonQuery();

 

可以使用下边的方式解决恶意注入的情况

 

string username = "xxxxx";
string password = "eel‘;insert into user set username=‘lee3‘,password=‘eel3‘;";
MySqlCommand cmd = new MySqlCommand("insert into user set username=@user,password=@pwd",conn);
cmd.Parameters.AddWithValue("user",username);
cmd.Parameters.AddWithValue("pwd",password);
cmd.ExecuteNonQuery();

技术分享图片

 

解决Sql注入,防止恶意数据

标签:inf   alt   query   password   xxx   ram   str   user   操作   

原文地址:https://www.cnblogs.com/what-lee/p/8710227.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!