有人可以解釋,如果不包括cfqueryparam的cfsqltype仍然有用的SQL注入保護?而且cfqueryparam與cfsqltype和w/o cfsqltype實際上發生了什麼。是否包含cfqueryparam的cfsqltype,對於sql注入保護仍然有用?
<!--- without cfsqltype--->
<cfqueryparam value="#someValue#">
<!--- with cfsqltype--->
<cfqueryparam value="#someValue#" cfsqltype="cf_sql_char">
你是什麼意思「仍然有用」?之前有用嗎? –
我想我的意思是從我讀的所有材料中,cfsqltype總是存在於cfqueryparam中,但它不是必需的屬性。我認爲它是有用的,但作爲「驗證」而不是「sql查詢注入保護」。我想要一些更多的知識,像你一樣偷看你的意見。 –
我認爲你應該更新你的問題來提供一個例子: –
webRat