第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

如何將用戶提供的輸入添加到SQL語句中?

如何將用戶提供的輸入添加到SQL語句中?

慕少森 2019-06-05 14:36:46
如何將用戶提供的輸入添加到SQL語句中?我試圖使用用戶提供的數(shù)據(jù)創(chuàng)建一個(gè)SQL語句。我使用的代碼類似于C#中的代碼:var sql = "INSERT INTO myTable (myField1, myField2) " +           "VALUES ('" + someVariable + "', '" + someTextBox.Text + "');";var cmd = new SqlCommand(sql, myDbConnection);           cmd.ExecuteNonQuery();在VB.NET中:Dim sql = "INSERT INTO myTable (myField1, myField2) " &           "VALUES ('" & someVariable & "', '" & someTextBox.Text & "');"Dim cmd As New SqlCommand(sql, myDbConnection)           cmd.ExecuteNonQuery()然而,當(dāng)用戶輸入包含單引號(hào)時(shí),這將失敗。O'Brien),在插入日期時(shí)間值和人們一直告訴我,我不應(yīng)該這樣做,因?yàn)椤癝QL注入”。我該怎么做“正確的方式”?
查看完整描述

2 回答

  • 2 回答
  • 0 關(guān)注
  • 707 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)