[SQL ] 請問要怎麼改,才能夠避免1=1的攻擊?
因為最近在寫SQL
看網路上有資料隱碼攻擊的文章
請問我該怎麼改會比較好?
我附上本來的程式碼 謝謝各位
strCom = " SELECT * FROM Table1 WHERE name='"+textBox1.Text.ToString()+"'";
myConn = new SqlConnection(strCon);
dt = new DataTable();
myConn.Open();
myCommand = new SqlDataAdapter(strCom, myConn);
myCommand.Fill(dt);
dataGridView1.DataSource = dt;
myConn.Close();
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 219.84.29.24
討論串 (同標題文章)