为了账号安全,请及时绑定邮箱和手机立即绑定

在 ASP.NET MVC 中验证发布数据

在 ASP.NET MVC 中验证发布数据

C#
胡子哥哥 2022-01-09 10:21:50
我在下面有这个控制器方法:[HttpPost] public ActionResult Login(UserDetails userdetails)到目前为止我做了什么?在我的表单中替换了潜在的 SQL 候选对象(通过 JQuery 端,例如将 '&' 替换为 'amp')我已ModelState.IsValid()在 ServerSide 中添加以进行检查。有这两个检查不够,或者我应该如何确保userDetails.UserName是从SQL注入自由?(如 1=1 SQL 注入攻击)
查看完整描述

1 回答

?
红颜莎娜

TA贡献1842条经验 获得超12个赞

使用实体框架、Dapper 或常规参数化查询就足够了。


查看完整回答
反对 回复 2022-01-09
  • 1 回答
  • 0 关注
  • 112 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信