A. 对来自客户端的输入进行完备的输入检查 B. 把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象 C. 使用SiteKey技术 D. 关掉数据库服务器或者不使用数据库
A. 正确 B. 错误