【发布时间】:2010-11-08 16:37:55
【问题描述】:
我正在制作一个有登录页面的项目。
我正在限制用户进入
AND OR NOT XOR & | ^
这足以防止我的应用程序被 SQL 注入吗?
【问题讨论】:
-
哇,您没有限制地址 sql 注入的输入。它完全是引号和整数转换。
-
你还没见过Robert '); DROP TABLE Students ;-- 吗? ;)
标签: c# security sql-injection