关于参数化sql的问题
发表在ASP.NET图书答疑 2009-10-10
是否精华
版块置顶:
我看的这本书是《ASP.NET编程开发范例宝典》,我这里有个疑问。就是第18章 实例376 防止SQL注入式攻击的
如果Sql参数化,我想把他们封装成类使用。但是又不知道该处理那些参数如:
我使用的是ACCESS数据库
string sql="select * from [admin] where username=@username":
......
Cmd.parameters.add(要把参数传递到里面).value=还有参数对应的值
分享到:
精彩评论 1
Confidence2009
学分:0 LV1
2009-10-12
沙发
我们只对图书中源代码出现的问题进行解决,对于读者的二次开发我们只能提个建议或思想方法。转成ACCESS时应用OledbParameter参数的应用SQL数据库时的SqlParameter参数的应用没有多大区别,你可以试着自己操作下,实践动手做做!
首页上一页 1 下一页尾页 1 条记录 1/1页
手机同步功能介绍
友情提示:以下图书配套资源能够实现手机同步功能
明日微信公众号
明日之星 明日之星编程特训营
客服热线(每日9:00-17:00)
400 675 1066
mingrisoft@mingrisoft.com
吉林省明日科技有限公司Copyright ©2007-2022,mingrisoft.com, All Rights Reserved长春市北湖科技开发区盛北大街3333号长春北湖科技园项目一期A10号楼四、五层
吉ICP备10002740号-2吉公网安备22010202000132经营性网站备案信息 营业执照