關(guān)于SQL注入攻擊似乎有些歇斯底里。最近在這里如何根據(jù)另一個(gè)字段中的查找值返回一個(gè)字段中的值如果要在Excel中創(chuàng)建一個(gè)連接到Access數(shù)據(jù)庫的宏,是否真的需要關(guān)心SQL注入?它不在網(wǎng)絡(luò)上,而是在我的辦公室中使用(你們還記得臺(tái)式機(jī)嗎?)。我并不擔(dān)心我的同事會(huì)破壞我。如果他們足夠聰明,可以執(zhí)行SQL注入,那么他們是否足夠聰明,可以破解我的附加密碼并僅更改代碼?
3 回答

慕田峪7331174
TA貢獻(xiàn)1828條經(jīng)驗(yàn) 獲得超13個(gè)贊
如果要在宏中構(gòu)建SQL,則很容易受到SQL注入的攻擊。即使您相信將要使用該事物的人,也應(yīng)該至少注意基礎(chǔ)知識(shí),就像人們?cè)噲D將單引號(hào)和分號(hào)字符放入數(shù)據(jù)庫字段一樣。在您看來,這不僅僅是數(shù)據(jù)驗(yàn)證,而是一個(gè)安全問題。
添加回答
舉報(bào)
0/150
提交
取消