码迷,mamicode.com
首页 > 其他好文 > 详细

信息安全code

时间:2015-12-15 08:59:04      阅读:109      评论:0      收藏:0      [点我收藏+]

标签:

1.参数化SQL语句与非参数化语句的区别

非参数化:

string sql = "SELECT TOP 1 * FROM [User] WHERE UserName = ‘” + userName + “‘ AND Password = ‘” + password + “‘”;

 参数化:

SqlCommand cmd = new SqlCommand(“SELECT TOP 1 * FROM [User] WHERE UserName = @UserName AND Password = @Password“);

cmd.Connection = conn;

cmd.Parameters.AddWithValue(”UserName”, “user01″);

cmd.Parameters.AddWithValue(”Password”, “123456″);

 

信息安全code

标签:

原文地址:http://www.cnblogs.com/robothy/p/5047075.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!