中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

實現C#安全的SQL查詢防止注入的方法

c#
小樊
125
2024-08-28 10:51:11
欄目: 云計算

在C#中,為了防止SQL注入攻擊,可以使用參數化查詢(Parameterized Query)或存儲過程(Stored Procedure)

  1. 參數化查詢:
using System;
using System.Data.SqlClient;

class Program
{
    static void Main()
    {
        string connectionString = "your_connection_string";
        string userInput = "user_input";

        using (SqlConnection connection = new SqlConnection(connectionString))
        {
            connection.Open();

            using (SqlCommand command = new SqlCommand("SELECT * FROM Users WHERE Username = @Username", connection))
            {
                // 添加參數
                command.Parameters.AddWithValue("@Username", userInput);

                using (SqlDataReader reader = command.ExecuteReader())
                {
                    while (reader.Read())
                    {
                        Console.WriteLine($"User ID: {reader["UserID"]}, Username: {reader["Username"]}");
                    }
                }
            }
        }
    }
}
  1. 存儲過程:

首先,在數據庫中創建一個存儲過程:

CREATE PROCEDURE GetUserByUsername
    @Username NVARCHAR(50)
AS
BEGIN
    SELECT * FROM Users WHERE Username = @Username;
END

然后,在C#代碼中調用該存儲過程:

using System;
using System.Data.SqlClient;

class Program
{
    static void Main()
    {
        string connectionString = "your_connection_string";
        string userInput = "user_input";

        using (SqlConnection connection = new SqlConnection(connectionString))
        {
            connection.Open();

            using (SqlCommand command = new SqlCommand("GetUserByUsername", connection))
            {
                command.CommandType = System.Data.CommandType.StoredProcedure;

                // 添加參數
                command.Parameters.AddWithValue("@Username", userInput);

                using (SqlDataReader reader = command.ExecuteReader())
                {
                    while (reader.Read())
                    {
                        Console.WriteLine($"User ID: {reader["UserID"]}, Username: {reader["Username"]}");
                    }
                }
            }
        }
    }
}

這兩種方法都可以有效地防止SQL注入攻擊。參數化查詢和存儲過程都會將用戶輸入作為參數傳遞,而不是直接拼接到SQL語句中。這樣,攻擊者無法通過輸入惡意內容來改變原始SQL語句的結構。

0
云梦县| 泸州市| 休宁县| 运城市| 鄂伦春自治旗| 兴安县| 延津县| 克什克腾旗| 涞源县| 靖宇县| 琼中| 钟祥市| 平陆县| 南川市| 兴海县| 曲阜市| 彭山县| 瑞安市| 临沭县| 合肥市| 江门市| 凤翔县| 韶关市| 锡林浩特市| 新兴县| 武冈市| 和政县| 伊金霍洛旗| 武宁县| 江津市| 广德县| 浦江县| 读书| 瓦房店市| 永城市| 遵义县| 南召县| 天门市| 遂昌县| 浪卡子县| 衡东县|