对于计算机来讲:
敏感字符是指 你输入的内容 接近计算机或变成语言的指令,因为有时候用户输入的敏感字符会无形中影响了程序的正确执行,著名的数据库注入攻击就是 在查询条件里面添加 数据库的控制指令,从而达到攻击者的目的。
比如 int delete string 等,他们会被当作命令去执行,
在SQLServer中默认对大小写是不敏感的,例如fname='peter'和fname='PETER'结果是一样的。但有时候用户会要求区分大小写,如验证密码等。这种情况下的处理办法就是在字段后加上
collate
Chinese_PRC_CS_AS_WS如:
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)