防止SQL注入的參數化方法

最好的方法就是用參數化SQL:
SqlConnection cn=new SqlConnection("連接字符串");
SqlCommand cmd=new SqlCommand("insert into 表 values(@name,@pwd)",cn);
cmd.Paramters.AddWithValue("@id",TextBoxName.Text);
cmd.Paramters.AddWidthValue("@pwd",TextBoxPwd.Text);
cn.Open();
cmd.ExecuteNonQuery();
cn.Close();
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章