防止SQL注入的一些方法
时间:2010-11-04 来源:solomon_Blog
string sql = "insert into table(name,sex,address,age) values(@name,@sex,@address,@age);";
SqlParameter[] parame = new SqlParameter[]
{
new SqlParameter("@name",modal.name),
new SqlParameter("@sgex",modal.sex),
new SqlParameter("@address",modal.address),
new SqlParameter("@age",modal.age)
};
记得在SQL语句后面加上;能防止sql语句被追加的可能性。
相关阅读 更多 +










