作者wa007123456 (大笨羊)
看板Web_Design
标题[问题] 如何防止SQL注入漏洞程式
时间Mon Oct 5 17:40:09 2015
大家都知道 SQL注入是骇客web攻击常见的方法之一
如果今天用C#来实作
要怎麽防止POST和GET有恶意字元?
我唯一想到的头绪是Global.asax
但是不知如何实作
感谢各位先辈
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 120.109.151.67
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Web_Design/M.1444038013.A.636.html
如果我把所有SQL关键字符
建构规则陈述示 变成一个字串
再用Regex的IsMatch方法来检测
可行吗?
我要如何从HttpContext取得所有Form的Request
并一一检查呢?
※ 编辑: wa007123456 (120.109.151.67), 10/05/2015 17:55:13
2F:→ wa007123456: 不知是不是我浏览器有问题0.0 10/05 17:56
3F:→ wa007123456: 你的连接我打开会当掉耶 10/05 17:57
4F:→ wa007123456: 好像是某种JavaScript的错误..我要去升级浏览器了= = 10/05 17:58
5F:→ wa007123456: 不过还是谢谢你 10/05 17:59
6F:→ jhunkyoiori: 连结就是...帮你google关键字 10/05 18:24
7F:→ wa007123456: 喔喔 感谢楼上 10/05 18:27
8F:→ wa007123456: 那我Google "SQL Injection 防范" 吗? 10/05 18:28
9F:→ wa007123456: 对不起我是新手 囧 10/05 18:31
10F:推 crossdunk: 你要加上你的语言 不然都会是php或是 asp的 10/05 19:08
11F:→ alandidi: parameters 10/05 21:54
12F:→ pm2001: 用linq或entity framework 10/05 23:22
13F:→ pm2001: sqlconnection用插入parameter的方式 10/05 23:23