SQL命令中调用ASP.NET参数(隐藏代码)
如何在sql命令中调用asp参数 实验:
cmd.CommandText = "SELECT name FROM server WHERE code="+TextBox1.Text;
正确吗? 。
how to call an asp parameter in a sql command
exp:
cmd.CommandText = "SELECT name FROM server WHERE code="+TextBox1.Text;
is it correct? .
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
(尝试但未能抑制住颤抖)
否则,您就已经准备好进行 SQL 注入了。
切勿将用户输入连接到命令中
(tries and fails to suppress a shudder)
otherwise, you are just ripe for SQL injection.
NEVER CONCATENATE USER-INPUT INTO COMMANDS