zoukankan      html  css  js  c++  java
  • 拼接字符串改为 @字段名,防止注入攻击

     Console.WriteLine("请输入要查询的代号");
                string code = Console.ReadLine();
                SqlConnection conn = new SqlConnection("server=.;database=mydb;uid=sa;pwd=123");
                SqlCommand cmd = conn.CreateCommand();
                try
                {
                    //局部变量传参数,防止字符串注入攻击
                    cmd.CommandText = "select * from Test where Code =@code";
                    cmd.Parameters.AddWithValue("@code", code);
                    conn.Open();
                    SqlDataReader dr = cmd.ExecuteReader();
                    while (dr.Read())
                    {
                        Console.WriteLine("{0} {1}", dr[0], dr[1]);
                    }
                }
                catch (Exception)
                {
                    throw;
                }
                finally
                {
                    conn.Close();
                }
              
  • 相关阅读:
    saltstack安装和配置
    puppet安装和配置
    mongodb使用
    mongdb安装
    redis数据类型
    redis安装
    memcached结合php以及memcache共享session
    yum安装的Apache的各种配置文件的位置
    memcached 基本操作
    memcached基本操作和语法
  • 原文地址:https://www.cnblogs.com/cf924823/p/5197071.html
Copyright © 2011-2022 走看看