每當我使用的查詢,我需要登錄到數據庫(因爲我沒有ODBC設置做)ColdFusion的查詢
<cfquery name="rsUser" datasource="dbname" username="admin" password="adminpass">
SELECT *
FROM dbo.UsersView
WHERE UserID = #session.userid#
</cfquery>
我不喜歡的部分是具有用戶名和密碼每次我查詢時都可見。我可以使用#parameter#
,但這只是一個小改進。任何其他想法都缺乏在服務器上設置ODBC?
從數據庫管理員的角度來看,您還應該檢查並確保每個網站都使用自己的用戶,並且只能訪問自己的數據庫。這樣,如果有人設法破解SQL注入或其他任何方式,他們只能對該網站做任何事情。 – 2011-04-25 13:58:57