91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

動態sql如何防止sql注入

小新
484
2021-01-21 10:32:00
欄目: 云計算

動態sql如何防止sql注入

動態sql防止sql注入的示例:

在對應的數據庫中添加以下sql語句:

DECLARE @variable NVARCHAR(100)

DECLARE @SQLString NVARCHAR(1024)

DECLARE @ParmDefinition NVARCHAR(500)

SET @SQLString = N'SELECT OEV.Name, OEV.Position, Base_Employee.Address, OEV.Telephone, OEV.MobilePhone, OEV.Email, OEV.RealDepID

FROM Base_OrganizeEmployeeView AS OEV

JOIN Base_Employee

ON Base_Employee.Emp_ID = OEV.Emp_ID

WHERE (OEV.Account LIKE ''%'' + @searchFilter + ''%'' OR OEV.Name LIKE ''%'' + @searchFilter + ''%'' OR OEV.Position LIKE ''%'' + @searchFilter + ''%'' ) AND STATE = 1'

SET @parmDefinition = N'@searchFilter varchar(100)'

SET @variable = N'k'

EXECUTE sp_executesql @SQLString, @ParmDefinition, @searchFilter = @variable

0
丘北县| 岫岩| 天津市| 山东省| 新丰县| 龙井市| 北安市| 隆子县| 福鼎市| 永宁县| 手游| 定远县| 汶川县| 永年县| 汨罗市| 武鸣县| 临高县| 贵州省| 白河县| 福泉市| 蓬安县| 吴川市| 东阿县| 长汀县| 台中县| 揭阳市| 新昌县| 玉屏| 犍为县| 根河市| 保靖县| 专栏| 民权县| 宝鸡市| 顺平县| 扶绥县| 昌图县| 新郑市| 松滋市| 黑水县| 双柏县|