91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

參數化sql查詢如何防止sql注入

小新
195
2021-01-07 10:44:48
欄目: 云計算

參數化sql查詢如何防止sql注入

使用參數化查詢語句進行查詢的示例:

string Account =Request.Form["Account"];

string sql = "select id,Name,Account from User where Account = @Account";

SqlParameter[] values = new SqlParameter[] { //參數化查詢, 防止sql注入

new SqlParameter("@Account",Account),

};

DataTable datatable = DBHelper.GetDataTable(sql, values);

//把用戶傳到后臺的賬號Account賦值給@Account,這樣數據庫服務器不會將參數的內容視為SQL指令來處理,而是在數據庫完成SQL指令的編譯后,才套用參數運行,從而防止SQL注入。

0
仁化县| 双流县| 永川市| 六盘水市| 乐东| 讷河市| 平陆县| 宁海县| 寻乌县| 浮梁县| 崇礼县| 泽库县| 郓城县| 顺平县| 社旗县| 马边| 罗山县| 阜阳市| 广河县| 泉州市| 理塘县| 柳林县| 滨州市| 礼泉县| 昌江| 伊金霍洛旗| 内丘县| 黄石市| 江津市| 荥经县| 苗栗市| 中宁县| 海晏县| 固原市| 观塘区| 繁峙县| 乌鲁木齐县| 武清区| 泸定县| 天长市| 营口市|