首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

隐藏在程序旮旯中的“安全问题”

in entitys)                         {                             object obj = entity.PropertyList("sqlstr...= null) //@1                             {                                 string sqlstr = obj as string...//目前只执行该条类型的SQL语句                                     if (sqlstr.ToLower().StartsWith ("delete from jjzb...=(string)obj; 当然还有其它安全的转换方式,大家可以去找找看; @3,转换可能不成功,需要再此判断字符串对象是否为空引用或者空字符串,否则下面的查询会出错; @4,sqlstr.ToLower...(),确保它可以和后面的字符串比较,避免大小写问题; @5,sqlstr.Split(';') 这句将输入的SQL字符串进行拆分,为什么要这样做?

47150
领券