代码注入可以从函数CreateODBCDate()进行吗?

时间:2012-07-09 22:47:42

标签: datetime coldfusion sql-injection

如果CreateODBCDate返回的数据正在SQL查询中使用,我应该清理返回的值还是没有必要?这是official documentation

1 个答案:

答案 0 :(得分:3)

CreateODBCDate不需要卫生设施,但是使用<cfqueryparam>并免费利用安全性(内置验证)和性能(预备语句)是明智之举。