瀏覽單個文章
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,822
引用:
作者RavenSpawn
我們公司的作法是 除了用command + parameter 外 存取Database 一律用 Store Procedure.

SQL injection; 我覺得翻譯成 SQL 亂入 比較貼切 XD


我是盡量用Store Procedure
有點想買台WAF來擋,不知效果如何
     
      
舊 2008-12-05, 08:52 AM #21
回應時引用此文章
chk離線中