HTML5技术

浅谈SQL注入风险 - 一个Login拿下Server - 张董(4)

字号+ 作者:H5之家 来源:H5之家 2015-10-31 18:05 我要评论( )

1 using System; 2 using System.Collections.Generic; 3 using System.Linq; 4 using System.Text; 5 using System.Data.SqlClient; 6 using Guying.BlogsDemo.Model; Guying.BlogsDemo.DAL 9 { Admin 数据提供 Ad

1 using System; 2 using System.Collections.Generic; 3 using System.Linq; 4 using System.Text; 5 using System.Data.SqlClient; 6 using Guying.BlogsDemo.Model; Guying.BlogsDemo.DAL 9 { Admin 数据提供 AdminService 14 { Admin 登录 Login(AdminInfo adminInfo) 21 { 22 int count = 0; ; 24 using (SqlConnection conn = new SqlConnection(DBHelper.CONNECTIONSTRING)) 25 { 26 conn.Open(); 27 using (SqlCommand comm = new SqlCommand(sql, conn)) 28 { , adminInfo.Username), , adminInfo.Password) }); 30 count = (int)comm.ExecuteScalar(); 31 } 32 } 33 return count > 0; 34 } 35 } 36 }

修改后的登录方法

 

  平时写代码,多注意下这些问题。

 

  当然,数据库的存储过程也不是没卵用的咸鱼,记得多用。

 

 

 

 

 

五、 没了

就是演示一下危害,什么年代了都,不应该出现注入的问题了吧。

 

毕竟每个项目不一样,指不定注入还会导致什么问题呢。

 

最后。。。。。。。。。。。大牛勿喷。么么哒~

 

 

 

 

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 车大棒浅谈jQuery源码(二) - 车大棒

    车大棒浅谈jQuery源码(二) - 车大棒

    2017-04-02 10:07

  • 车大棒浅谈jQuery源码(一) - 车大棒

    车大棒浅谈jQuery源码(一) - 车大棒

    2017-03-27 09:00

  • 车大棒浅谈for循环+canvas实现黑客帝国矩形阵 - 车大棒

    车大棒浅谈for循环+canvas实现黑客帝国矩形阵 - 车大棒

    2017-01-18 15:01

  • 浅谈微信小程序对于创业者,意味着什么? - 腾讯攻城师lee

    浅谈微信小程序对于创业者,意味着什么? - 腾讯攻城师lee

    2016-12-17 12:00

网友点评