首页 > 其他 > 详细

防字符串注入攻击

时间:2016-07-09 20:52:13      阅读:226      评论:0      收藏:0      [点我收藏+]

使用Parameters集合和占位符(例如:@name)

例如: 

cmd.CommandText = "update AdoStudent set name=@name,sex=@sex where code=‘" + xiugai + "‘";
cmd.Parameters.Clear();
cmd.Parameters.Add("@name", name);
cmd.Parameters.Add("@sex", sex);
cmd.Parameters.Add("@birthday", birthday);
cmd.Parameters.Add("@score", score);

 

防字符串注入攻击

原文:http://www.cnblogs.com/sunshuping/p/5656563.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!