簡體   English   中英

驗證ASP.NET MVC中的發布數據

[英]Validate Post Data in ASP.NET MVC

我在下面有這個控制器方法:

[HttpPost]
public ActionResult Login(UserDetails userdetails)

到目前為止,我做了什么?

  1. 在我的表單中替換了潛在的SQL候選對象(通過JQuery端,例如,將'&'替換為'amp')
  2. 我在ServerSide中添加了ModelState.IsValid()進行檢查。

這兩項檢查足夠嗎?或者我應該如何確保userDetails.UserName注入的SQL userDetails.UserName (就像1 = 1 SQL注入攻擊一樣)

使用實體框架,Dapper或常規參數化查詢應足夠。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM