asp.net – 在MVC中控制SQL注入
发布时间:2020-12-16 00:08:21 所属栏目:asp.Net 来源:网络整理
导读:这是我第一次使用MVC开发,我想让它变得安全. 当我使用HtmlEncode时,它将String转换为等效的HTML String. 用户可以输入搜索例如ali’或ali–并且它们存在于我的数据库中.如何从SQL注入控制我的搜索和登录? 还有任何防止脚本注入的教程或最佳实践? 解决方法
这是我第一次使用MVC开发,我想让它变得安全.
当我使用HtmlEncode时,它将String转换为等效的HTML String. 用户可以输入搜索例如ali’或ali–并且它们存在于我的数据库中.如何从SQL注入控制我的搜索和登录? 还有任何防止脚本注入的教程或最佳实践? 解决方法
LINQ和Entity Framework已经为您检查SQL注入.
但无论如何你应该阅读文档: LINQ MSDN Link(SQL注入攻击部分) 实体框架MSDN Link(查询的安全注意事项部分) 希望能帮助到你! (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc – ASP.NET MVC不调用global.asax’EndRequest
- asp.net-mvc – MVC routes.MapRoute name属性
- asp.net-mvc – 如何将SaSS用于ASP.NET MVC应用程序?
- 将MVC 2.0迁移到MVC 3.0 RC后使用Razor的问题
- asp.net-mvc – 将一个类对象从一个控制器动作传递到ASP.ne
- asp.net-mvc – ASP.NET MVC – 解决方案布局建议
- ASP.NET C#OutofMemoryException大文件上载
- ASP .NET MVC Forms授权与Active Directory组
- asp.net-mvc – 如何为ASP.NET MVC站点定义catch-all路由?
- WeihanLi.Npoi 1.11.0/1.12.0 Release Notes