Foxtable(狐表)用户栏目专家坐堂 → 如何做防止SQL注入?


  共有2524人关注过本帖树形打印复制链接

主题:如何做防止SQL注入?

帅哥,在线噢!
有点蓝
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/21 10:42:00 [显示全部帖子]

使用参数化的方式,具体看组件帮助

 回到顶部
帅哥,在线噢!
有点蓝
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/21 11:08:00 [显示全部帖子]

如果还需要使用HySql,那么请去看这个组件的帮助。没有办法和网上的东西整合到一起

 回到顶部
帅哥,在线噢!
有点蓝
  3楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/21 14:47:00 [显示全部帖子]

http://www.foxtable.com/bbs/dispbbs.asp?BoardID=2&ID=159738&replyID=&skin=1

 回到顶部
帅哥,在线噢!
有点蓝
  4楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/21 15:52:00 [显示全部帖子]

Dim dt As Integer 】dt变量是一个整数,不是表格

 回到顶部
帅哥,在线噢!
有点蓝
  5楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/21 15:56:00 [显示全部帖子]

Dim dt As System.Data.DataTable = db.ExecuteDataSet(Sql, HySql.ParameterPair.GetPair("姓名", username), HySql.ParameterPair.GetPair("密码", password)).Tables(0) 

 回到顶部
帅哥,在线噢!
有点蓝
  6楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/22 9:50:00 [显示全部帖子]

这么明显的错误提示都看不出来!表格没有“password”这个列名

 回到顶部
帅哥,在线噢!
有点蓝
  7楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/22 10:24:00 [显示全部帖子]

以下是引用lin98在2024/8/22 10:12:00的发言:
用户表是password是有这个列,
在服务端,没报错,能正常运行,放在客户端报错:列“password”不属于表 Table。如何解决?

提示不会骗人的,肯定没有这个列名。看看mysql是不是有大小写的区别。再看看是不是连接了不同的数据库

 回到顶部
帅哥,在线噢!
有点蓝
  8楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/22 10:25:00 [显示全部帖子]

回14楼

1、所有拼接sql的用法都会被注入,全部改为参数化

2、这2个事件正常不会互相影响

 回到顶部
帅哥,在线噢!
有点蓝
  9楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:111408 积分:567110 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/8/22 16:47:00 [显示全部帖子]

英文半角的问号

 回到顶部