當(dāng)前位置:首頁(yè)
> 防止sql注入代碼怎么寫(xiě)
防止sql注入代碼怎么寫(xiě)(防止sql注入代碼怎么寫(xiě)出來(lái))
改sql=quotselect * from table where id=@idquot寫(xiě)一個(gè)類(lèi),里面專門(mén)存放參數(shù)法sql的各種方法,雖然會(huì)麻煩一些,但是非常非常有效,可以杜絕絕大多數(shù)sql注入這樣,雙管其下,基本可以防止sql注入了。 最完美的一種方法就是使用ADONET Command對(duì)象的參...