![]() |
=С#= Фильтрация запроса. ASP.NET
Код:
SELECT * FROM base WHERE first_name = "+name+" or last_name = "+name+" or add_first_name = "+name+" or add_last_name = "+name+ " or en_first_name = "+name+" or en_last_name = "+name+" or en_add_first_name = "+name+" or en_add_last_name = "+name;Обычно переменная выглядит так: Код:
name='var';Есть ли списки? И функции? |
|
Пока это юзаю. Так что фильтровать?
|
Ничего, фильтрацией инъекции не лечатся.
|
| Время: 10:28 |