登录窗口SQL数据查询安全问题???
通常我们对登录窗口比较是否是该用户时,sql语句是:(strMd5是已加密的密码)"selelct * from Users where UserAccount="+"'"+UserName+"'"+"And UserPwd="+"'"+strMd5+"'";
我觉得,这样的话,还是存在sql注入的漏洞,请各位高手指点指点,该怎么解决这个问题??谢谢
2008-09-27 08:23
2008-09-27 12:03
2008-09-27 13:59
2008-09-27 15:30
2008-09-30 16:35
2008-09-30 19:46