亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

參數化sql查詢如何防止sql注入

小新
195
2021-01-07 10:44:48
欄目: 云計算

參數化sql查詢如何防止sql注入

使用參數化查詢語句進行查詢的示例:

string Account =Request.Form["Account"];

string sql = "select id,Name,Account from User where Account = @Account";

SqlParameter[] values = new SqlParameter[] { //參數化查詢, 防止sql注入

new SqlParameter("@Account",Account),

};

DataTable datatable = DBHelper.GetDataTable(sql, values);

//把用戶傳到后臺的賬號Account賦值給@Account,這樣數據庫服務器不會將參數的內容視為SQL指令來處理,而是在數據庫完成SQL指令的編譯后,才套用參數運行,從而防止SQL注入。

0
康保县| 出国| 台湾省| 奎屯市| 普定县| 古田县| 辽宁省| 吴堡县| 庆安县| 惠东县| 溧水县| 桃园县| 顺平县| 兴和县| 吴川市| 六枝特区| 迁西县| 呼伦贝尔市| 咸宁市| 宕昌县| 安康市| 廉江市| 青阳县| 柳河县| 游戏| 治多县| 那坡县| 大埔县| 闸北区| 迁安市| 泸溪县| 镶黄旗| 老河口市| 营口市| 志丹县| 沂水县| 哈密市| 芦山县| 略阳县| 固阳县| 南平市|