參數化查詢可以防止sql注入原因:參數化查詢可以對參數進行過濾,還能夠重用執行計劃,若執行計劃被重用的話,SQL所要表達的語義是不會變化的,因此參數化查詢可以防止SQL注入。
使用參數化查詢語句進行查詢的示例:string Account =Request.Form["Account"]; string sql = "select id,Name,Account from ...
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529