我使用命令名和命令来控制排序(字段和方向)。来自SQL注入的视图状态的安全性如何。
发布于 2011-07-19 08:23:32
SQL injection是将用户输入的值直接放入查询中的地方,允许恶意用户利用您的安全漏洞访问或损坏您的数据库。例如,您有一个要搜索的文本框,它们输入的值位于实际查询中。
除非您的命令参数是由用户动态输入的,否则SQL注入不会构成威胁。
https://stackoverflow.com/questions/6740984
相似问题