码迷,mamicode.com
首页 > 其他好文 > 详细

防字符串注入攻击

时间:2016-07-09 20:54:22      阅读:143      评论:0      收藏:0      [点我收藏+]

标签:

使用Parameters集合和占位符(例如:@name)

例如: 

cmd.CommandText = "update AdoStudent set name=@name,sex=@sex where code=‘" + xiugai + "‘";
cmd.Parameters.Clear();
cmd.Parameters.Add("@name", name);
cmd.Parameters.Add("@sex", sex);
cmd.Parameters.Add("@birthday", birthday);
cmd.Parameters.Add("@score", score);

 

防字符串注入攻击

标签:

原文地址:http://www.cnblogs.com/sunshuping/p/5656563.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!