Justin은 다음과 같이 선언 및 실행 문을 사용하여 동적으로 로그인 명령문을 만들 수 있습니다. quotename (@password, '' '); exec (@sql)
선언문은 login 문을 변수 @sql에 할당합니다. Quotename 함수를 사용하여 사용자 이름과 암호 값을 인용하면 SQL 주입 공격을 방지하는 데 도움이됩니다.
DECLARE @sql nvarchar(max) = 'CREATE LOGIN ' quotename(@username) ' WITH PASSWORD = ' quotename(@password, ''''); EXEC(@sql)
exec 문은 @SQL에 저장된 동적 SQL을 실행합니다. 오류.
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3