[問題] 如何防止SQL注入漏洞程式

看板Web_Design作者 (大笨羊)時間8年前 (2015/10/05 17:40), 8年前編輯推噓2(2011)
留言13則, 6人參與, 最新討論串1/2 (看更多)
大家都知道 SQL注入是駭客web攻擊常見的方法之一 如果今天用C#來實作 要怎麼防止POST和GET有惡意字元? 我唯一想到的頭緒是Global.asax 但是不知如何實作 感謝各位先輩 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 120.109.151.67 ※ 文章網址: https://www.ptt.cc/bbs/Web_Design/M.1444038013.A.636.html 如果我把所有SQL關鍵字符 建構規則陳述示 變成一個字串 再用Regex的IsMatch方法來檢測 可行嗎? 我要如何從HttpContext取得所有Form的Request 並一一檢查呢? ※ 編輯: wa007123456 (120.109.151.67), 10/05/2015 17:55:13

10/05 17:52, , 1F
10/05 17:52, 1F

10/05 17:56, , 2F
不知是不是我瀏覽器有問題0.0
10/05 17:56, 2F

10/05 17:57, , 3F
你的連接我打開會當掉耶
10/05 17:57, 3F

10/05 17:58, , 4F
好像是某種JavaScript的錯誤..我要去升級瀏覽器了= =
10/05 17:58, 4F

10/05 17:59, , 5F
不過還是謝謝你
10/05 17:59, 5F

10/05 18:24, , 6F
連結就是...幫你google關鍵字
10/05 18:24, 6F

10/05 18:27, , 7F
喔喔 感謝樓上
10/05 18:27, 7F

10/05 18:28, , 8F
那我Google "SQL Injection 防範" 嗎?
10/05 18:28, 8F

10/05 18:31, , 9F
對不起我是新手 囧
10/05 18:31, 9F

10/05 19:08, , 10F
你要加上你的語言 不然都會是php或是 asp的
10/05 19:08, 10F

10/05 21:54, , 11F
parameters
10/05 21:54, 11F

10/05 23:22, , 12F
用linq或entity framework
10/05 23:22, 12F

10/05 23:23, , 13F
sqlconnection用插入parameter的方式
10/05 23:23, 13F
文章代碼(AID): #1M4aLzOs (Web_Design)
文章代碼(AID): #1M4aLzOs (Web_Design)