2018年9月13日.NET笔试面试题

什么是SQL注入?如何避免SQL注入?

  • 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
  • 具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。

避免SQL注入归纳一下,主要有以下几点:

  1. 永远不要信任用户的输入。对用户的输入进行校验,可以通过正则表达式或限制长度;对单引号和双"-"进行转换等。
  2. 永远不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取。
  3. 永远不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接。
  4. 不要把机密信息直接存放,加密或者hash掉密码和敏感的信息。
  5. 应用的异常信息应该给出尽可能少的提示,最好使用自定义的错误信息对原始错误信息进行包装。

数据库三范式是什么?

用自己的话解释,而不是背概念。

  • 第一范式(1NF):字段不能有冗余信息,所有字段都是必不可少的。
  • 第二范式(2NF):满足第一范式并且表必须有主键。
  • 第三范式(3NF):满足第二范式并且表引用其他的表必须通过主键引用。
    理解数据库设计三大范式

override与overload的区别?

  • override是方法覆写。
  • overload是方法重载。
  • 重载方法的名称相同,参数或参数类型不同,进行多次重载以适应不同的需要。
  • override 是进行基类中函数的重写。
  • 重载是面向过程的概念,override是面向对象的概念
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 枯黄的叶子,犹如衰老的舞者拖着残美的舞姿,缓缓地跌落在坚硬的水泥地上。 秋风吹起,它或乘着风顺势而上,再次舞出它最...
    鱼它湱阅读 1,616评论 0 0
  • 我国有句古话叫「文无第一,武无第二」,古人简简单单的一句话,却说出很多行业的潜在运行规律,也是中国大多数行业的背后...
    songshu阅读 3,258评论 0 3
  • 其实我早就忘了自己什么时候喜欢上的他,但是,却就是这样不可思议的开始了,并且以常人难以想象的坚持持续着。 我一直觉...
    金缕玉衣阅读 2,828评论 0 0
  • 南方温差大,初夏显高温。 前天三十八,昨日三十七。 已经好几天,今天天更热。 雨也下不通,高温还继续。 屋内开空调...
    老头子的日常阅读 1,697评论 0 1

友情链接更多精彩内容