中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

參數化sql查詢如何防止sql注入

小新
195
2021-01-07 10:44:48
欄目: 云計算

參數化sql查詢如何防止sql注入

使用參數化查詢語句進行查詢的示例:

string Account =Request.Form["Account"];

string sql = "select id,Name,Account from User where Account = @Account";

SqlParameter[] values = new SqlParameter[] { //參數化查詢, 防止sql注入

new SqlParameter("@Account",Account),

};

DataTable datatable = DBHelper.GetDataTable(sql, values);

//把用戶傳到后臺的賬號Account賦值給@Account,這樣數據庫服務器不會將參數的內容視為SQL指令來處理,而是在數據庫完成SQL指令的編譯后,才套用參數運行,從而防止SQL注入。

0
芒康县| 江安县| 安义县| 新丰县| 苏尼特右旗| 潍坊市| 饶河县| 彭水| 昭苏县| 聂拉木县| 衡山县| 福州市| 昌宁县| 德清县| 那曲县| 修武县| 类乌齐县| 英山县| 崇信县| 九江县| 易门县| 桐庐县| 格尔木市| 盐山县| 黄骅市| 柘荣县| 金堂县| 和田市| 疏勒县| 宁蒗| 长白| 稻城县| 探索| 淳化县| 噶尔县| 高尔夫| 蓝山县| 大宁县| 习水县| 大埔县| 睢宁县|