好吧,我正在阅读有关 SQL 注入的信息,但我没有意识到它可能发生在 Visual Basic .NET 中-我正在使用 2008-因为我刚刚在 PHP 中阅读过它,我的问题是:我怎样才能避免这种情况?因为一个朋友在几分钟前做了它,那是我的桌面应用程序安全性的问题。
-谢谢-
好吧,我正在阅读有关 SQL 注入的信息,但我没有意识到它可能发生在 Visual Basic .NET 中-我正在使用 2008-因为我刚刚在 PHP 中阅读过它,我的问题是:我怎样才能避免这种情况?因为一个朋友在几分钟前做了它,那是我的桌面应用程序安全性的问题。
-谢谢-
这适用于所有语言:
SQL 注入攻击不是特定于语言的。如果您接受用户输入并将其直接插入到您的 SQL 查询中而不对其进行清理,那么您的应用程序很容易受到 SQL 注入的攻击。
查看此答案,了解有关如何避免 SQL 注入攻击的更多详细信息。
您应该摆脱的一般想法是永远不要相信用户输入。