zoukankan      html  css  js  c++  java
  • 数据库关键字过滤问题

    不求为我所有,但求为我所用。

    对于传递过来的数字,可以判断是否为int,这样省略很多麻烦

    int.TryParse(Request["ID"], out ID);这样就可以:

    int.TryParse这个方法如果转换失败,则返回false,并给Id赋值为0,转换成功则是true,并将转换成功的结果赋值给id。

    附上实际演示小代码:

     public void GetTime()
            {
                int ID = 0;
                if (Request["ID"] != null)//判断ID是否为空,不为空继续执行,为空返回false
                    int.TryParse(Request["ID"], out ID);//尝试将Request["ID"]转换为int类型,

                            //失败返回false,成功:将Request["ID"]赋给ID(就是后边的out ID)

                if (ID == 0)//如果ID为0,直接返回不执行下边的
                {
                    return;
                }

                string strSql = "select Title,CreateTime,OriginalImageUrl,[Content] from tb_news where ID=" + ID;

      }

  • 相关阅读:
    poj 2104 C
    2015 百度之星初赛 1 2 2015ACM/ICPC亚洲区上海站 codeforces 851
    3.10补
    3.9补
    3.8补
    3.6补
    3.5补
    3.4补
    3.3补
    2.35补
  • 原文地址:https://www.cnblogs.com/juexin/p/2794485.html
Copyright © 2011-2022 走看看