Я делаю программное обеспечение для Windows на C #.Я прочитал о sql-injection
, но не обнаружил, что оно работает в моем приложении.
Работает ли SQL-инъекция в winforms?
Если да, как их предотвратить.
РЕДАКТИРОВАТЬ: Я использую текстовые поля для чтения имени пользователя и пароля.и с помощью textboxex я обнаружил, что текст из текстового поля находится в двойных кавычках (""
).Так что я не нашел, что это сработало.
И когда я использую Кавычки "
ИЛИ '
в текстовом поле, текст читается как \"
ИЛИ \'
Пример:
...................
USER NAME: | a" OR "1"=="1 |
```````````````````
// it is read as textBox1.Text = "a\" OR \"1\"==\"1";