نمایش نتایج 1 تا 5 از 5

نام تاپیک: جلوگیری از SQL injection در سی شارپ

  1. #1

    جلوگیری از SQL injection در سی شارپ

    سلام دوستان میخواستم بدونم چطور میشه در سی شارپ و پایگاه داده SQL
    از تزیق کد های مخرب و حمله اینجکشن جلو گیری کرد
    ممنونم

  2. #2

    نقل قول: جلوگیری از SQL injection در سی شارپ

    از StoredProcedure استفاده کنید.

    راه سختش هم escape کردن ' " -- # و ...
    البته راه های سخت تری هم هست. اما SP بهترین و راحت ترین راه هست.

  3. #3
    کاربر دائمی آواتار ایمان مدائنی
    تاریخ عضویت
    آذر 1386
    محل زندگی
    تهران
    پست
    1,463

    نقل قول: جلوگیری از SQL injection در سی شارپ

    دوست عزیز باید از پارامتر ها استفاده کنی

    SqlConnection mySqlConnection = new SqlConnection("server=localhost;database=Northwind ;uid=sa;pwd=sa");
    mySqlConnection.Open();
    SqlCommand mySqlCommand = mySqlConnection.CreateCommand();
    mySqlCommand.CommandText =
    "INSERT INTO Customers (" +
    " CustomerID, CompanyName, ContactName" +
    ") VALUES (" +
    " @CustomerID, @CompanyName, @ContactName" +
    ")";
    mySqlCommand.Parameters.Add("@CustomerID", SqlDbType.NChar, 5);
    mySqlCommand.Parameters.Add("@CompanyName", SqlDbType.NVarChar, 40);
    mySqlCommand.Parameters.Add("@ContactName", SqlDbType.NVarChar, 30);
    mySqlCommand.Parameters["@CustomerID"].Value = "J4COM";
    mySqlCommand.Parameters["@CompanyName"].Value = "J4 Company";
    mySqlCommand.Parameters["@ContactName"].IsNullable = true;
    mySqlCommand.Parameters["@ContactName"].Value = DBNull.Value;
    mySqlCommand.ExecuteNonQuery();
    Console.WriteLine("Successfully added row to Customers table");

    mySqlConnection.Close()

  4. #4

    نقل قول: جلوگیری از SQL injection در سی شارپ

    اگه از LINQ استفاده می کنید خودش تمام کوئری هایش به صورت پارامتری هستند.

  5. #5

    نقل قول: جلوگیری از SQL injection در سی شارپ

    این مطلب رو هم در این مورد مطالع بفرمائید: http://www.dotnettips.info/Post/360/...B1-linq-to-sql

تاپیک های مشابه

  1. سوال: استفاده از preg_replace برای جلوگیری از sql injection مناسبه ؟
    نوشته شده توسط mamali-mohammad در بخش PHP
    پاسخ: 19
    آخرین پست: جمعه 28 مرداد 1390, 00:35 صبح
  2. گفتگو: امنیت فرم و جلوگیری از sql injection و XSS
    نوشته شده توسط maysam.m در بخش PHP
    پاسخ: 6
    آخرین پست: یک شنبه 29 اسفند 1389, 17:02 عصر
  3. پاسخ: 1
    آخرین پست: یک شنبه 21 آذر 1389, 08:44 صبح
  4. جلوگیری از sql injection ???
    نوشته شده توسط miladanimator در بخش PHP
    پاسخ: 27
    آخرین پست: شنبه 30 مرداد 1389, 11:31 صبح
  5. روش هایی برای جلوگیری از sql injection
    نوشته شده توسط amirepsilon در بخش PHP
    پاسخ: 1
    آخرین پست: سه شنبه 28 آبان 1387, 07:39 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •