CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
IBM Rational 系统开发最佳实践工具包 WebSphere MQ 最佳实践 TOP 15
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  .NET技术 >  C#

紧急求救,关于数据访问安全

楼主grayhoundd(斜塘西马)2006-03-14 09:29:22 在 .NET技术 / C# 提问

#region   获取标准工时  
  public   DataTable   getStandWorkTime(string   mater_no,string   shop_name)  
  {  
  string   sqlString="select   plan_work_time   from   tr_mo_wt_plan   where   modelname   ='"+mater_no+"'   and   shop_name   ='"+shop_name+"'";  
  try  
  {  
  return   OracleHelper.ExecuteDataset(WMSConfiguration.ConnectionString,CommandType.Text,sqlString).Tables[0];  
  }  
  catch(Exception)  
  {  
  return   new   DataTable();  
  }  
  }  
  #endregion  
   
  以上数据访问安全吗?如何解决? 问题点数:20、回复次数:6Top

1 楼Knight94(愚翁)回复于 2006-03-14 10:40:52 得分 5

你所谓的安全是指哪方面  
  1、如果是指oracle操作方面,那么不这么写,所有的app都无法对数据操作了;  
  2、如果是指本身的程序语句方面,那我建议向sql传进参数而不用直接写sql语句,以防止有些变量含有sql的特殊字符;Top

2 楼zahuifan(杂烩饭)回复于 2006-03-14 11:19:05 得分 0

安全Top

3 楼lovvver(ElephantTalk.Bright)回复于 2006-03-14 11:25:47 得分 5

对普通数据传输是不加密的,如果你要是认为不安全的话,你可以加密后传输。Top

4 楼grayhoundd(斜塘西马)回复于 2006-03-14 18:18:22 得分 0

难道大家都不知道存在注入漏洞吗?Top

5 楼Silenthunter(爱XX 爱XX)回复于 2006-03-14 18:23:08 得分 10

SQL   Inj用传参就好了     还可以在web.config里面注册一个处理器   过滤所有的http请求  
  代码访问安全要看整个项目的面向对象架构了Top

6 楼grayhoundd(斜塘西马)回复于 2006-03-15 18:32:14 得分 0

顶Top

相关问题

  • 数据访问问题
  • 多数据访问问题
  • 紧急求助!!!使用数据访问组件返回DataReader,但没有关闭数据库连接,怎么处理???在线等!!!UP有分
  • 紧急求助关于excel中的.Net 数据 OLE DB 提供程序(System.Data.OleDb)要求 Microsoft 数据访问组件(MDAC) 2.6 或更高版本
  • MFC ODBC 数据访问问题
  • 数据访问技术--值得看看
  • 数据访问控件讨论
  • 数据访问菜鸟问题
  • 远程数据访问问题
  • 不同网段间的数据访问

关键词

  • 安全
  • sql
  • 方面
  • shop

得分解答快速导航

  • 帖主:grayhoundd
  • Knight94
  • lovvver
  • Silenthunter

相关链接

  • CSDN .NET频道
  • .NET类图书
  • C#类图书
  • .NET类源码下载

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
GongshangLogo