討論串[SQL ] 請問要怎麼改,才能夠避免1=1的攻擊?
共 2 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓1(1推 0噓 1→)留言2則,0人參與, 最新作者twoseven (Tse)時間14年前 (2011/12/22 17:38), 編輯資訊
0
0
0
內容預覽:
用參數strCom = " SELECT * FROM Table1 WHERE name=@name";加上這段. myCommand.SelectCommand.Parameters.Add("@name", SqlDbType.VarChar).Value =. textBox1.text;.

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者kevin888 (kevin)時間14年前 (2011/12/22 16:42), 編輯資訊
0
0
0
內容預覽:
因為最近在寫SQL. 看網路上有資料隱碼攻擊的文章. 請問我該怎麼改會比較好?. 我附上本來的程式碼 謝謝各位. strCom = " SELECT * FROM Table1 WHERE name='"+textBox1.Text.ToString()+"'";. myConn = new Sql
(還有77個字)
首頁
上一頁
1
下一頁
尾頁