【发布时间】:2015-03-06 17:57:57
【问题描述】:
在使用 OrientDB-NET.binary 对 OrientDb 进行编程时,如何防止 sql 注入?有没有办法为 Orient-SQL 转义特殊字符并使用字符串文字?
示例:我想存储这个字面量:me' or 1 = 1 ),'//,然后像这样查询它
select from MyVertex where text = '...'
我在 OrientDb 工作室中也遇到了麻烦。
我找到了this post,它与Java驱动程序有关,所以我想知道.NET是否有类似的东西。
【问题讨论】:
标签: .net sql-injection orientdb