小编典典

即使在.NET中使用SQLParameter时,SQL注入的示例?

sql

我听说将ADO.NET SQLParameter(参数化查询)用于SQL Server时仍然可以进行SQL注入。

我正在寻找C#/ VB代码中的真实示例作为证明。

编辑:我正在寻找特定的工作示例。没有介绍SQL注入或如何防止它。


阅读 132

收藏
2021-03-23

共1个答案

小编典典

如果要在存储的proc中创建语句并使用sp_executesql,则参数化查询是错误的安全网。

2021-03-23