同桌上课用手指进去了好爽_欧美丰满熟妇xxⅹⅹ性大i_成人av天天日天天拍拍_猛男gay帅男gay男男同志_欧美va天堂在线观看_人妻无码av中文系列三里桃花_亚欧免费无码在线观看_久久久精品国产亚洲av水_日韩在线免费看污污污_2021无码专区人妻系列日韩

首頁(yè) 優(yōu)化推廣 .net中sql語(yǔ)句的安全性

.net中sql語(yǔ)句的安全性

來(lái)源: | 時(shí)間:2013/11/22 17:00:18 |

.net中sql語(yǔ)句的安全性,感覺(jué)sql中的一些寫(xiě)法不安全,特別當(dāng)你傳的是字符串的sql語(yǔ)句,就不安全。找了好久,找到了一些方法

public static int Add(RoleInfo  role)
        {
            string sql = string.Format("insert into [RoleInfo] values ('{0}','{1}')", role.RoleName, role.RoleDesc);

  int row = GetConnection.NoSelect(sql);
            return row;
 
        }

這樣的寫(xiě)法會(huì)安全點(diǎn)。

而傳統(tǒng)的方法是

  public static int InsertRoleInfo(RoleInfo role)
        {
            string sql = "INSERT INTO RoleInfo  VALUES('"+role.RoleName+"','"+role.RoleDesc+"')";
            int row = GetConnection.NoSelect(sql);
            return row;
        }

你想想看,如果RoleInfo里面的roleName的字符串是“你'delete from Id'好”用傳統(tǒng)的方法去執(zhí)行,執(zhí)行的時(shí)候就會(huì)報(bào)錯(cuò)了。

 

服務(wù)熱線

153 8323 9821

功能和特性

價(jià)格和優(yōu)惠

網(wǎng)站和維護(hù)

推廣和優(yōu)化

微信服務(wù)號(hào)