【发布时间】:2012-11-01 16:05:29
【问题描述】:
我在后端创建了一个带有 asp.net 3.5 和 SQL Server 2005 的网站
我们创建了管理站点,用于使用安全用户帐户更新数据库中的数据。 我为现场工作了一段时间。
一段时间后,我们发现一些特定的html 标签被插入到数据库的字符串字段中。
似乎是某种攻击
谁能建议我如何防止这种攻击。
【问题讨论】:
-
何时以及如何将值插入数据库??
-
我们使用直接 sql 查询在数据库中插入值。