zoukankan      html  css  js  c++  java
  • 不用存储过程实现传参防注入的方法

     public static bool Addwebinfo(string Username ,string Password, string Webname,string Weburl, string Webintr)
        {
                int isUpdateOk = 0;
                string Strsql = "insert into xy_user(username,password,webname,weburl,webintr)values(@username,@password,@webname,@weburl,@webintr)";
                SqlConnection Conn = DBFun.OpenConn();
                SqlCommand Cmd = DBFun.Sqlcmd(Strsql, Conn);
                Cmd.Parameters.Add("@username", SqlDbType.VarChar);
                Cmd.Parameters.Add("@password", SqlDbType.VarChar);
                Cmd.Parameters.Add("@webname", SqlDbType.VarChar);
                Cmd.Parameters.Add("@weburl", SqlDbType.VarChar);
                Cmd.Parameters.Add("@webintr", SqlDbType.VarChar);
                Cmd.Parameters["@username"].Value = Username;
                Cmd.Parameters["@password"].Value = Password;
                Cmd.Parameters["@webname"].Value = Webname;
                Cmd.Parameters["@weburl"].Value = Weburl;
                Cmd.Parameters["@webintr"].Value = Webintr;
            try
            {
            
                Conn.Open();
                isUpdateOk = Convert.ToInt32(Cmd.ExecuteNonQuery());;
                DBFun.CloseConnection(Conn);
                return true;
            }
            catch (Exception e)
            {
                throw new Exception(e.Message);
            }
            finally
            {
                DBFun.CloseConnection(Conn);
                Cmd.Dispose();
             
            }
            if (isUpdateOk > 0)
            {
                return true;
            }
            else
            {
                return false;
            }
  • 相关阅读:
    (转)Unity3D研究院之IOS&Android收集Log文件
    (转)C#中的委托(Delegate)和事件(Event)
    c# event Action 判断事件列表中是否存在这个委托
    电子商务 B2C 结构图【转载+整理】
    几个随机算法【转载+整理】
    Windows 2008 R2 配置 DNS 实现二级域名
    Perl、PHP、Python、Java 和 Ruby 比较【转载+整理】
    .NET 托管、非托管、本地:这些代码有什么区别?
    AWR
    HTTP 响应实体主体:XML 及 XML parser
  • 原文地址:https://www.cnblogs.com/yeye518/p/2231694.html
Copyright © 2011-2022 走看看