亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

動態sql如何防止sql注入

小新
484
2021-01-21 10:32:00
欄目: 云計算

動態sql如何防止sql注入

動態sql防止sql注入的示例:

在對應的數據庫中添加以下sql語句:

DECLARE @variable NVARCHAR(100)

DECLARE @SQLString NVARCHAR(1024)

DECLARE @ParmDefinition NVARCHAR(500)

SET @SQLString = N'SELECT OEV.Name, OEV.Position, Base_Employee.Address, OEV.Telephone, OEV.MobilePhone, OEV.Email, OEV.RealDepID

FROM Base_OrganizeEmployeeView AS OEV

JOIN Base_Employee

ON Base_Employee.Emp_ID = OEV.Emp_ID

WHERE (OEV.Account LIKE ''%'' + @searchFilter + ''%'' OR OEV.Name LIKE ''%'' + @searchFilter + ''%'' OR OEV.Position LIKE ''%'' + @searchFilter + ''%'' ) AND STATE = 1'

SET @parmDefinition = N'@searchFilter varchar(100)'

SET @variable = N'k'

EXECUTE sp_executesql @SQLString, @ParmDefinition, @searchFilter = @variable

0
庐江县| 闽清县| 泰宁县| 三穗县| 长宁县| 弥勒县| 南昌市| 九寨沟县| 杂多县| 饶河县| 永宁县| 铁岭市| 吉安市| 玉林市| 板桥市| 裕民县| 麻城市| 祥云县| 奎屯市| 安西县| 治多县| 习水县| 徐闻县| 石屏县| 玉溪市| 潢川县| 通化县| 浑源县| 陵川县| 土默特左旗| 宁国市| 迁西县| 丹棱县| 调兵山市| 霍邱县| 崇信县| 辰溪县| 鄂伦春自治旗| 宁河县| 洪雅县| 米泉市|