【发布时间】:2014-04-12 12:59:15
【问题描述】:
好的。我想了解一些关于 SQL 注入的知识。
我有一个包含两个表的数据库,一个是 Logins,另一个是 Orders。 我有一个非参数化的 SQL 查询,如下所示。
// Select_Button click event
//connection con
//command comm
comm.commandtext = "Select * from Logins where User_na='"+textBox1.text+" Pass_wrd='"+textBox2.text+"'";
//Execute reader
//Insrt_button Event
//connection ins_con
//command ins_comm
ins_comm.commandText = "Insert Into Logins(User_na, Pass_wrd) values ('"+textBox3.text+'", '"+textBox4.text+"'")";
//Execute non-query
现在我想知道如何对我的数据库进行 SQL 攻击。例如,我如何删除数据库中的其他数据表。有可能吗?
非常感谢任何和所有帮助。
【问题讨论】:
-
@Steve。链接有帮助,但是您的答案比整篇文章要清楚得多。干得好,先生。
标签: c# sql sql-server winforms sql-injection