vipcjob 2013-12-05 09:06 采纳率: 0%
浏览 1863

关于SQL注入的疑问。。。。。

能伪造DropDownList的值做提交,然后在代码里得到这个伪造值么?
比如现在有个页,页里放个DropDownList,后台提交时做个数据库操作 db.ExecuteSql(.... where ID in ('"+ dropdownlistp.SelectedValue +"')),这种能做注入么? 如果能怎么做?

  • 写回答

3条回答 默认 最新

  • IT莹 2013-12-05 12:53
    关注

    为什么不用占位符的方式呢?那样不就不会有这问题了吗

    评论

报告相同问题?