中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

動態sql如何防止sql注入

小新
484
2021-01-21 10:32:00
欄目: 云計算

動態sql如何防止sql注入

動態sql防止sql注入的示例:

在對應的數據庫中添加以下sql語句:

DECLARE @variable NVARCHAR(100)

DECLARE @SQLString NVARCHAR(1024)

DECLARE @ParmDefinition NVARCHAR(500)

SET @SQLString = N'SELECT OEV.Name, OEV.Position, Base_Employee.Address, OEV.Telephone, OEV.MobilePhone, OEV.Email, OEV.RealDepID

FROM Base_OrganizeEmployeeView AS OEV

JOIN Base_Employee

ON Base_Employee.Emp_ID = OEV.Emp_ID

WHERE (OEV.Account LIKE ''%'' + @searchFilter + ''%'' OR OEV.Name LIKE ''%'' + @searchFilter + ''%'' OR OEV.Position LIKE ''%'' + @searchFilter + ''%'' ) AND STATE = 1'

SET @parmDefinition = N'@searchFilter varchar(100)'

SET @variable = N'k'

EXECUTE sp_executesql @SQLString, @ParmDefinition, @searchFilter = @variable

0
小金县| 石景山区| 红河县| 呼伦贝尔市| 婺源县| 樟树市| 建始县| 双牌县| 松阳县| 沽源县| 咸宁市| 泊头市| 长泰县| 巴青县| 静安区| 锦屏县| 珲春市| 瓦房店市| 玛纳斯县| 马山县| 灌云县| 武冈市| 尼木县| 右玉县| 鄄城县| 大冶市| 绵阳市| 荥经县| 金阳县| 精河县| 宝鸡市| 靖远县| 通许县| 项城市| 静安区| 滕州市| 阳泉市| 石泉县| 定结县| 扶余县| 思茅市|