以文本方式查看主题 - Foxtable(狐表) (http://www.foxtable.com/bbs/index.asp) -- 专家坐堂 (http://www.foxtable.com/bbs/list.asp?boardid=2) ---- SQLGroupTableBuilder 的filter 需要参数化吗?会被抓包吗 (http://www.foxtable.com/bbs/dispbbs.asp?boardid=2&id=140960) |
-- 作者:fubblyc -- 发布时间:2019/9/18 10:43:00 -- SQLGroupTableBuilder 的filter 需要参数化吗?会被抓包吗 老师,SQLCommand 可以参数化,很OK 那SQLGSQLGroupTableBuilder 的filter 需要参数化吗?会被抓包吗? [此贴子已经被作者于2019/9/18 10:43:51编辑过]
|
-- 作者:有点蓝 -- 发布时间:2019/9/18 11:04:00 -- 没有办法参数化。会被抓包。如果要求高,就购买证书加密SqlServer数据库 |
-- 作者:fubblyc -- 发布时间:2019/9/18 15:33:00 -- 恩恩。那统计的可以用SQLCommand来处理吗? |
-- 作者:有点蓝 -- 发布时间:2019/9/18 16:06:00 -- 可以,需要全部使用sql进行操作。另外参数化和抓包不是一回事。参数化可以提高SQL的执行性能,和防止sql注入。一样可以被抓包 |